Acasă Finanțe personale Ce este analiza riscului de securitate?

Ce este analiza riscului de securitate?

Cuprins:

Video: Despre analiza riscului privind securitatea fizică şi protecţia în caz de efracţie 2024

Video: Despre analiza riscului privind securitatea fizică şi protecţia în caz de efracţie 2024
Anonim

Analiza riscului (sau) este o examinare metodică care reunește toate elementele de management al riscului (identificare, analiză și control) și este esențială pentru o organizație pentru elaborarea unei strategii eficiente de gestionare a riscurilor. Analiza riscului implică următorii patru pași:

Identificați activele care trebuie protejate, inclusiv valoarea lor relativă, sensibilitatea sau importanța pentru organizație.

  1. Această componentă a identificării riscului este evaluarea activelor.

    Definiți amenințările specifice, inclusiv frecvența amenințărilor și datele privind impactul.

  2. Această componentă a identificării riscurilor este analiza amenințărilor.

    Calculați durata de așteptare anuală (ALE).

  3. Calculul ALE este un concept fundamental în analiza riscurilor.

    Selectați măsurile de siguranță corespunzătoare.

  4. Acest proces este o componentă a identificării riscurilor (evaluarea vulnerabilității) și a controlului riscurilor.

Scăderea anuală a pierderii

furnizează o măsură standard și cuantificabilă a impactului pe care îl are o amenințare realizată asupra activelor unei organizații. Deoarece este pierderea anuală estimată pentru o amenințare sau eveniment, exprimată în dolari, ALE este deosebit de utilă pentru a determina raportul cost-beneficiu al unei măsuri de salvgardare sau de control. Definiți ALE utilizând următoarea formulă: SLE x ARO = ALE

Iată o explicație a elementelor din această formulă:

Scăzută pierdere unică (SLE):

O măsură a pierderii cauzate de o singură amenințare sau eveniment realizat, exprimată în dolari. Calculați SLE utilizând formula Valoare activă × Factor de expunere (EF).

  • Factorul de expunere (EF) reprezintă o măsură a efectului negativ sau a impactului pe care o amenințare sau eveniment realizat ar avea asupra unui anumit activ, exprimat ca procent.

    Rata anuală de apariție (ARO): Frecvența anuală estimată a evenimentului pentru o amenințare sau eveniment.

  • Cele două tipuri majore de analiză a riscurilor sunt calitative și cantitative.
Analiza riscului calitativ

Analiza riscului calitativ este mai subiectivă decât o analiză cantitativă a riscului; spre deosebire de analiza cantitativă a riscurilor, această abordare a analizei riscului poate fi pur calitativă și poate evita cu desăvârșire numere specifice. Provocarea unei astfel de abordări este dezvoltarea scenariilor reale care descriu amenințările reale și potențialele pierderi la activele organizaționale.

Analiza riscului calitativ prezintă anumite avantaje în comparație cu analiza cantitativă a riscului; acestea includ

Nu sunt necesare calcule complexe.

Timpul și efortul de lucru implicate sunt relativ scăzute.

  • Volumul datelor de intrare necesare este relativ scăzut.
  • Dezavantajele analizei calitative a riscului, comparativ cu analiza cantitativă a riscului, includ
  • Nu sunt definite costuri financiare; prin urmare, analiza cost-beneficiu nu este posibilă.

Abordarea calitativă se bazează mai mult pe ipoteze și presupuneri.

  • În general, analiza calitativă a riscurilor nu poate fi automatizată.
  • Analiza calitativă este mai puțin ușor de comunicat. (Executivii par să înțeleagă "
  • Acest lucru ne va costa 3 milioane de dolari pe 12 luni"
  • mai bună decât " Aceasta va provoca o pierdere nespecificată la o dată nedeterminată." analiza riscurilor nu încearcă să atribuie valorile numerice componentelor (activele și amenințările) analizei riscului. Analiza cantitativă a riscului

O analiză a riscurilor pe deplin cantitativă necesită măsurarea și atribuirea valorilor numerice tuturor elementelor procesului, inclusiv valoarea activelor, impactul, frecvența amenințărilor, eficacitatea protecției, costurile de salvgardare, incertitudinea și probabilitatea.

O analiză cantitativă a riscului

încearcă să aloce valori numerice (costuri) mai obiective obiectivului componentelor (active și amenințări) ale analizei riscului.

Avantajele unei analize cantitative a riscului, comparativ cu analiza calitativă a riscului, includ următoarele: Sunt definite costurile financiare; prin urmare, se poate determina analiza cost-beneficiu. date mai concise, specifice, sprijină analiza; astfel sunt necesare mai puține ipoteze și mai puține presupuneri.

Analizele și calculele pot fi adesea automatizate.

  • Rezultatele cuantificabile specifice sunt mai ușor de comunicat directorilor și conducerii de nivel superior.
  • Dezavantajele unei analize cantitative a riscului, comparativ cu analiza calitativă a riscului, includ următoarele:
  • Biasurile umane vor denatura rezultatele.
  • Sunt de obicei necesare multe calcule complexe.

Timpul și efortul de lucru implicat sunt relativ mari.

  • Volumul datelor de intrare necesare este relativ ridicat.
  • Sunt necesare anumite ipoteze.
  • Analiza riscurilor pur cantitative nu este, în general, posibilă sau practică. În primul rând, acest lucru se datorează faptului că este dificil să se determine o probabilitate exactă de apariție pentru un anumit scenariu de amenințare. Din acest motiv, multe analize de risc sunt un amestec de analize de risc calitative și cantitative, cunoscute sub numele de analiză de risc hibrid.
  • Analiza riscului hibrid
  • O analiză hibridă a riscurilor combină atât elemente de analiză a riscurilor cantitative, cât și calitative. Provocările de a stabili probabilitățile exacte de apariție, precum și impactul real al unui eveniment, obligă pe mulți manageri de risc să ia un teren intermediar. În astfel de cazuri, valori cantitative ușor determinate (cum ar fi valoarea activelor) sunt utilizate împreună cu măsuri calitative pentru probabilitatea de apariție și nivelul de risc. Într-adevăr, multe așa-numite analize cantitative ale riscului sunt mai precis descrise ca fiind hibride.
Ce este analiza riscului de securitate?

Alegerea editorilor

Social Media Design: Twitter Opțiuni imagine - dummy

Social Media Design: Twitter Opțiuni imagine - dummy

Jonglați constrângerile legate de spațiu și modul cel mai bun de a poziționa cele trei imagini separate pe care vi se permite să le utilizați în profilul dvs. Twitter.

Social Media Design: Inspirând exemplele de afaceri pe Facebook - manechine

Social Media Design: Inspirând exemplele de afaceri pe Facebook - manechine

ÎNainte de scufundări în elementele de bază ale proiectării o pagină solidă Facebook, aruncați o privire asupra unor branduri care profită din plin de Facebook cu pagini proprii. Persoanele fizice și organizațiile de la bloggeri la proprietarii de magazine Etsy de la domiciliu la branduri internaționale folosesc Facebook pentru a se conecta cu clienții și fanii existenți, precum și cu potențialul lor ...

Social Media Optimization: Publicarea Tweets automat la profilul dvs. Facebook - dummies

Social Media Optimization: Publicarea Tweets automat la profilul dvs. Facebook - dummies

Lucrurile noi pe care să le postați pe Facebook pot fi o adevărată corvoadă. Din fericire, există un truc pe care îl puteți optimiza pe acest site media social. Dacă puteți atinge postarea încrucișată a conținutului între servicii, vă puteți salva ceva timp. Twitter vă oferă posibilitatea de a vă conecta profilul cu alte servicii. Există, ...

Alegerea editorilor

Cum se verifică performanța sistemului cu AWS - dummies

Cum se verifică performanța sistemului cu AWS - dummies

AWS (Amazon Web Services) metode pentru monitorizarea serviciilor specifice AWS. Cu toate acestea, este posibil să aveți probleme de performanță a sistemului sau probleme de aplicare non-AWS care trebuie abordate, ceea ce înseamnă că aveți instrumente care pot funcționa în afara AWS. Pachetul de grupuri de instrumente de performanță conține un număr de instrumente specifice pentru realizarea acestei sarcini ...

Cum să alegeți serviciile AWS de care aveți nevoie - dummies

Cum să alegeți serviciile AWS de care aveți nevoie - dummies

Amintiți-vă că aveți doar 12 luni de libertate proces în care să se ia decizii privind serviciile AWS (Servicii Amazon Web) pe care să le utilizați în afacerea dvs. Douăsprezece luni pot părea mult timp, dar veți descoperi că se evaporă înaintea ochilor dvs. în timp ce încercați să vă jonglați responsabilitățile zilnice, întâlnirile ...

Probleme de securitate aWS - dummy

Probleme de securitate aWS - dummy

Pentru a utiliza AWS (Amazon Web Services) cale. Administratorii și profesioniștii în domeniul securității se pot răzbuna rapid, încercând să păstreze aceste computere interconectate în siguranță, dar aceasta face parte din descrierea postului. Trebuie să urmați cele mai bune practici în securizarea sistemelor informatice, a datelor pe care le conțin, ...

Alegerea editorilor

Cum se asamblează o Circuit de organe color - dummies

Cum se asamblează o Circuit de organe color - dummies

După ce ați strâns toate materialele de care aveți nevoie construiți un organ de culoare, sunteți gata să asamblați proiectul. Vedeți ce aveți nevoie pentru a construi un circuit de organe color. Veți avea nevoie de următoarele instrumente: Sârma de lipit, de preferință cu setări de 20 și 40 W Solder Utilizați lipire mai groasă pentru firele de tensiune și subțire ...

Construirea unui Circuit Dead-Bug Style - dummies

Construirea unui Circuit Dead-Bug Style - dummies

) Sunt montate cu capul în jos pe placa de circuit imprimat (PC), majoritatea picioarelor lipindu-se în aer! Arata ca multe. . . morți bug-uri! Un alt nume pentru acest tip de construcție este "circuitele de aer", deoarece componentele sunt atașate direct la ...

Aplicarea RFID în lumea reală - dummies

Aplicarea RFID în lumea reală - dummies

Capacitatea de a urmări și de a urmări, de a urmări și de a găsi, peek sunt toate îmbunătățite prin utilizarea RFID. Unii avocați de confidențialitate vă faceți griji că aparatele vor atașa în mod magic etichetele RFID la îmbrăcăminte sau pantofi pe măsură ce vă plimbați prin magazin sau în jurul unui birou, dar acest lucru este foarte puțin probabil. Limitele ...