15 -ma'ruza. Xavfsizlikni amaliy boshqarish reja


 Axborot xavfsizligi tizimini qurish metodologiyasi



Yüklə 175,32 Kb.
Pdf görüntüsü
səhifə9/10
tarix07.01.2024
ölçüsü175,32 Kb.
#207326
1   2   3   4   5   6   7   8   9   10
5. Axborot xavfsizligi tizimini qurish metodologiyasi
Axborot xavfsizligi modelini qurish. 
Korxonadagi axborot xavfsizligi bo‘yicha tadbirlar 
qonun chiqarish, tashkiliy va dasturiy-texnik xarakterga ega bo‘lgan qator jihatlarni qamrab oladi. 
Ularning har birida korxona axborot xavfsizligini ta’minlash uchun bajarilishi zarur bo‘lgan qator 
masalalar ta’riflanadi. Masalalarni hal etishda axborot xavfsizligi sohasidagi Xalqaro standartlarga 
asoslangan korxona axborot xavfsizligining konseptual modelidan foydalanish mumkin. 
Quyidagi Xalqaro standartlar korporativ axborot tizimi himoyalanishini baholash 
mezonini va himoyalash mexanizmlariga quyiladigan talablarni aniqlovchi eng muhim 
meyoriy hujjatlar hisoblanadi: 
- axborot texnologiyalari xavfsizligini baholashning umumiy mezonlari KOYAYES 15408 (The 
Common Criteria For Information Technology Security Evalution); 
- axborot xavfsizligini boshqarishning amaliy qoidalari IS O LES 17799 (Code of practice for 
Information Security Management). 
Ushbu Xalqaro standartlarga to‘la mos ravishda tuzilgan korxona axborot xavfsizligining 
konseptual modeli 8-rasmda keltirilgan. 
 
 
 
 
 


13 
 
Asosiy belgilashlar 

Boshqaruvchi ta’sirlar 
Tabiiy ta’sirlar
8-rasm. Korxona axborot xavfsizligi tizimining konseptual modeli 
 

Korxona axborot xavfsizligining konseptual modelida quyidagi omillar hisobga 
olingan: 
- paydo bo‘lish ehtimolligi va amalga oshirilish ehtimoligi bilan xarakterlanuvchi axborot 
xavfsizligi tahdidlari
;
- tahdidlarning amalga oshirilishi ehtimolligiga ta’sir etuvchi axborot tizimi yoki qarshi chora 
tizimi (axborot xavfsizligi tizimi) 
zaifliklari; 
- axborot xavfsizligiga tahdidlar amalga oshirilishi natijasida korxonaga yetkaziluvchi zararni 
akslantiruvchi 
omil-xavf-xatar.
Bu modelning harakatdagi subyektlari – Buzg‘unchi (tahdidlar manbaini ifodalovchi) 
va Ega(korxona ma’muri) obyekt-Resursga qarama-qarshi maqsadlarda ta’sir qiladilar. 
Resurs-korxonaning moddiy va axborot resurslarini va axborot xavfsizligi holatini ifodalaydi. 

Yüklə 175,32 Kb.

Dostları ilə paylaş:
1   2   3   4   5   6   7   8   9   10




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin