Конспект лекций. — Екатеринбург: Уральский государственный университет путей сообщения, 2019. — 142 с.
Конспект лекций содержит теоретический материал по всем темам дисциплины «Информационная безопасность и защита информации» и список рекомендуемых источников.
Конспект лекций предназначен для обучающихся по направлению подготовки «Информационные системы и технологии» всех форм обучения.
Введение.
Теоретические основы управления информационными рисками.Понятие риска.
Формулы риска.
Категории рисков.
Факторы риска.
Информационные риски и ИТ-риски.
Управление информационными рисками.
Обзор процессов управления информационными рисками.
Уровни зрелости предприятия и подходы к управлению информационными рисками.
Этап инициализации управления информационными рисками.
Этап анализа информационных рисков.
Идентификация рисков.
Составление полных списков угроз и уязвимостей.
Определение связей между угрозами и уязвимостями.
Определение шкал и методик оценки угроз и уязвимостей.
Комплексная оценка угроз и уязвимостей согласно выбранным шкалам и методикам, а также последующее вычисление ущерба.
Ранжирование угроз и уязвимостей с учетом значений вероятности реализации угроз и размера наносимого ущерба.
Документирование результатов.
Идентификация и оценка существующих, планируемых мер безопасности.Этап выбора контрмер.
Этап принятия риска.
Этап документирования и контроля.
Методология управления информационными рисками.Инструментальные методы анализа информационных рисков.
Качественные методы анализа информационных рисков.
Количественные методы анализа информационных рисков.
Сравнение инструментальных методов анализа информационных рисков.Статистические методы анализа информационных рисков.
Метод корреляционно-регрессионного анализа.
Метод анализа временных рядов.Метод анализа информационных рисков на основе системы нечеткого логического вывода.
Основы теории нечетких множеств и нечеткой логики.
Метод оценки информационного риска на основе произвольного количества входных параметров с произвольным количеством термов.Заключение.
Библиографический список.