1.2. Axborot xavfsizligi aktivlari va ularga nisbatan tahdidlarning tahlili Axborot aktivlarini identifikasiya qilish va baholash. Aktivlar (resurslar)- korxona uchun qimmatli bo’lgan yoki tashkilot ish jarayonida foydali xisoblangan va ularning uzluksizligini ta'minlaydigan barcha resurslardir.
Asosiy aktivlarga quydagilar kiradi:
axborot/ma'lumotlar (masalan: to'lovlar yoki mahsulot haqida ma'lumotni o'z ichiga olgan fayllar);
dasturiy ta'minot, shu jumladan amaliy dasturlar (masalan: matnni qayta ishlash dasturlari, maqsadli dasturlar);
aloqani ta’minlovchi apparatlar (masalan, telefonlar, mis va tolali optik kabellar);
dasturiy-aparat vositalari (masalan, yumshoq magnit disklar, CD-ROM, programlanadigan ROMlar);
hujjatlar (masalan, shartnomalar);
tashkilot mahsulotlari;
xizmatlar (masalan: axborot, hisoblash xizmatlari);
xizmatlar ko'rsatishda ishonch va maxfiylik (masalan, to'lov xizmatlari);
zarur ish sharoitlarini ta'minlovchi uskunalar;
tashkilotning xodimlari;
tashkilotning obro'si (imidji).
Biznes faoliyatida aktivlarni xisobga olmasdan turib, aynan nimani ximoya qilish kerak degan savolga javob berib bo’lmaydi.
Funksional modelning tarkibida quydagi axborot oqimlari aniqlandi:
Xizmatlar xaqida ma’lumot (xizmatlar ro’yxati muddati va narxi);
Mijozlarning chegirmalari;
Bugalterya va boshqaruv hisobotlari.
Axborot aktivlarini baholab chiqamiz, korxonani axborot aktivlarini baholash 1.1- jadvalda keltirilgan.
1.1-jadval
Korxonani axborot aktivlarini baholash