Автор работы: Пользователь скрыл имя, 27 Января 2014 в 20:47, реферат
В связи с массовой информатизацией современного общества все большую актуальность приобретает знание нравственно-этических норм и правовых основ использования средств новых информационных технологий в повседневной практической деятельности.
Число компьютерных преступлений растет, также увеличиваются масштабы компьютерных злоупотреблений. Умышленные компьютерные преступления составляют заметную часть преступлений. Но злоупотреблений компьютерами и ошибок еще больше.
Основной причиной потерь, связанных с компьютерами, является недостаточная образованность в области безопасности.
Данная оценка
- включающая вопросы, меры и рекомендации
- предназначена для средних
Этапы работы с программой.
1. Сбор данных аудита
Рисунок 1. Сбор данных аудита
2. Анализ рисков и выработка рекомендаций
Рисунок 2. Анализ рисков и выработка рекомендаций
Достоинства
Недостатки
Согласно проведенному исследованию, информационная безопасность является чрезвычайно важным фактором корректного функционирования малого предприятия. Для его поддержания необходимо систематически проводить оценку рисков, анализ рисковых ситуаций, либо полный аудит предприятия.
В программном продукте, формирующемся в рамках разработки политики информационной безопасности предприятия на основе анализа рисков для используемых ресурсов, используется усовершенствованная модель распределенного использования ресурсов. Последовательность доступа к ресурсам предприятия определяется по уровням и группам секретности.
В зависимости от предъявляемых требований программа подбирает необходимый подход обеспечения информационной безопасности для конкретного типа предприятия малого бизнеса. [6]
Средство безопасности Microsoft Security Assessment Tool разработано для помощи в определении и устранении угроз безопасности в вычислительной среде. Это средство применяет целостный подход к измерению уровня безопасности, охватывая такие темы, как персонал, процессы и технологии. Находки соединены с предписаниями и рекомендованными усилиями по смягчению рисков, включая ссылки на дополнительные отраслевые руководства, по мере необходимости. Эти руководства могут помочь в пополнении знаний о конкретных целях и методах, которые могут помочь в изменении уровня безопасности ИТ-среды. [7]