Huis Persoonlijke financiën Wat is een beveiligingsrisicoanalyse? - dummies

Wat is een beveiligingsrisicoanalyse? - dummies

Inhoudsopgave:

Video: Killer Kamal - Wat een Junk (prod. Teemong) 2024

Video: Killer Kamal - Wat een Junk (prod. Teemong) 2024
Anonim

Risico analyse (of behandeling <) is een methodisch onderzoek dat alle elementen van risicobeheer (identificatie, analyse en controle) bij elkaar brengt en van cruciaal belang is voor een organisatie voor het ontwikkelen van een effectieve strategie voor risicobeheer. Risicoanalyse omvat de volgende vier stappen:

Identificeer de te beschermen activa, inclusief hun relatieve waarde, gevoeligheid of belang voor de organisatie.

  1. Dit onderdeel van risico-identificatie is asset-waardering.

    Definieer specifieke bedreigingen, inclusief dreigingsfrequentie en impactgegevens.

  2. Dit onderdeel van risico-identificatie is een dreigingsanalyse.

    Berekening van de jaarlijkse verliesverwachting (ALE).

  3. De ALE-berekening is een fundamenteel concept voor risicoanalyse.

    Selecteer de juiste voorzorgsmaatregelen.

  4. Dit proces is een onderdeel van zowel risico-identificatie (beoordeling van de kwetsbaarheid) als risicobeheersing.

De

Annualized Loss Expectancy (ALE) biedt een standaard, meetbare maatstaf voor de impact die een gerealiseerde dreiging heeft op de activa van een organisatie. Omdat het het geschatte jaarlijkse verlies is voor een bedreiging of gebeurtenis, uitgedrukt in dollars, is ALE met name handig voor het bepalen van de kosten-batenverhouding van een beveiliging of controle. U bepaalt ALE met behulp van deze formule: SLE x ARO = ALE

Hier volgt een uitleg van de elementen in deze formule:

Single Loss Expectancy (SLE):

  • Een maatstaf voor het verlies dat is opgelopen bij een enkele gerealiseerde dreiging of gebeurtenis, uitgedrukt in dollars. U berekent de SLE met behulp van de formule Activumwaarde × Blootstellingsfactor (EF). Exposure Factor (EF)

    is een maat voor het negatieve effect of effect dat een gerealiseerde bedreiging of gebeurtenis zou hebben op een specifiek activum, uitgedrukt als een percentage. Jaarlijkse frequentie van optreden (ARO):

  • De geschatte jaarlijkse frequentie van optreden voor een bedreiging of gebeurtenis.
De twee belangrijkste soorten risicoanalyse zijn kwalitatief en kwantitatief.

Kwalitatieve risicoanalyse

Kwalitatieve risicoanalyse is subjectiever dan een kwantitatieve risicoanalyse; in tegenstelling tot kwantitatieve risicoanalyse, kan deze benadering voor het analyseren van risico's van louter kwalitatieve aard zijn en specifieke aantallen helemaal vermijden. De uitdaging van een dergelijke benadering is het ontwikkelen van echte scenario's die actuele dreigingen en mogelijke verliezen voor organisatorische activa beschrijven.

Kwalitatieve risicoanalyse heeft enkele voordelen ten opzichte van kwantitatieve risicoanalyse; deze omvatten

Er zijn geen complexe berekeningen vereist.

  • De benodigde tijd en werkinspanning zijn relatief laag.
  • Het vereiste volume aan invoergegevens is relatief laag.
  • Nadelen van kwalitatieve risicoanalyse, in vergelijking met kwantitatieve risicoanalyse, zijn

Er zijn geen financiële kosten gedefinieerd; daarom is kosten-batenanalyse niet mogelijk.

  • De kwalitatieve benadering is meer afhankelijk van aannames en giswerk.
  • Over het algemeen kan kwalitatieve risicoanalyse niet worden geautomatiseerd.
  • Kwalitatieve analyse wordt minder gemakkelijk gecommuniceerd. (Executives lijken te begrijpen "
  • Dit kost ons $ 3 miljoen in 12 maanden" beter dan " Dit zal een niet-gespecificeerd verlies op een onbepaalde datum in de toekomst veroorzaken.") Een kwalitatieve risicoanalyse probeert geen numerieke waarden toe te wijzen aan de componenten (de activa en bedreigingen) van de risicoanalyse.

Kwantitatieve risicoanalyse

Een volledig kwantitatieve risicoanalyse vereist dat alle elementen van het proces, inclusief waarde van activa, impact, dreigingsfrequentie, effectiviteit van de beveiliging, kosten voor bewaking, onzekerheid en waarschijnlijkheid, worden gemeten en toegewezen numerieke waarden.

Een

kwantitatieve risicoanalyse probeert meer objectieve numerieke waarden (kosten) toe te wijzen aan de componenten (activa en bedreigingen) van de risicoanalyse. Voordelen van een kwantitatieve risicoanalyse, in vergelijking met kwalitatieve risicoanalyse, zijn de volgende:

Financiële kosten zijn gedefinieerd; daarom kan de kosten-batenanalyse worden bepaald.

  • Meer beknopte, specifieke gegevens ondersteunen analyse; er zijn dus minder aannames en minder giswerk vereist.
  • Analyse en berekeningen kunnen vaak worden geautomatiseerd.
  • Specifieke kwantificeerbare resultaten zijn eenvoudiger te communiceren met leidinggevenden en management op hoog niveau.
  • Nadelen van een kwantitatieve risicoanalyse, in vergelijking met kwalitatieve risicoanalyse, zijn:

Menselijke vooroordelen zullen de resultaten scheeftrekken.

  • Meestal zijn veel complexe berekeningen vereist.
  • De benodigde tijd en werkinspanning zijn relatief hoog.
  • Het vereiste volume aan invoergegevens is relatief hoog.
  • Sommige veronderstellingen zijn vereist.
  • Louter kwantitatieve risicoanalyse is over het algemeen niet mogelijk of praktisch. In de eerste plaats is dit omdat het moeilijk is om een ​​precieze waarschijnlijkheid van voorkomen te bepalen voor elk gegeven dreigingsscenario. Om deze reden zijn veel risicoanalyses een mix van kwalitatieve en kwantitatieve risicoanalyse, ook wel een hybride risicoanalyse genoemd.

Hybride risicoanalyse

Een hybride risicoanalyse combineert elementen van zowel een kwantitatieve als een kwalitatieve risicoanalyse. De uitdagingen bij het bepalen van de precieze waarschijnlijkheid van het optreden, evenals de werkelijke impact van een evenement, dwingen veel risicomanagers tot het nemen van een middenweg. In dergelijke gevallen worden eenvoudig te bepalen kwantitatieve waarden (zoals de waarde van de activa) gebruikt in combinatie met kwalitatieve metingen van waarschijnlijkheid van optreden en risiconiveau. Inderdaad, veel zogenaamde kwantitatieve risicoanalyses worden nauwkeuriger beschreven als hybride.

Wat is een beveiligingsrisicoanalyse? - dummies

Bewerkers keuze

Tien Helpbronnen voor Junos OS - dummies

Tien Helpbronnen voor Junos OS - dummies

Dit is een top-tien lijst met bronnen die u moet zoeken meer informatie over softwarebewerkingen, training en ondersteuning voor Junos - alle extra details die u mogelijk nodig heeft om Junos OS te kunnen configureren en bedienen in uw eigen netwerkimplementaties. CLI Help-commando's Bent u op zoek naar meer achtergrondinformatie over hoe een bepaalde functie ...

De functie van de drie vlakken van Junos netwerk OS - dummies

De functie van de drie vlakken van Junos netwerk OS - dummies

De architectuur van de Junos opererende systeem verdeelt de functies van besturing, services en doorsturen op verschillende niveaus. Elk van de vlakken van Junos OS biedt een kritieke set van functionaliteit in de werking van het netwerk. Besturingsvlak van het Junos-netwerkbesturingssysteem (NOS) Alle functies van het besturingsvlak lopen op ...

De basisprincipes van BGP-routebealing - dummy's

De basisprincipes van BGP-routebealing - dummy's

Het configureren van Border Gateway Protocol (BGP) kan nogal lastig zijn, vooral met grote aantallen peersessies die handmatig moeten worden geconfigureerd. In feite kan in een groot netwerk de full-mesh-vereiste voor IBGP een provisioning-nachtmerrie zijn. BGP's antwoord op de IBGP-paring-configuratie-nachtmerrie die het volledige maaswerk is, wordt routeberefening genoemd. Route ...

Bewerkers keuze

Noodzakelijke elementen voor SEO om hoge trefwoorden te krijgen - dummies

Noodzakelijke elementen voor SEO om hoge trefwoorden te krijgen - dummies

Als de allerbeste locatie op het web staat op de pagina een van de zoekmachines, je moet de SEO-elementen kennen die je daar kunnen brengen. Een goede plek om te beginnen is met zoekwoorden. Zoekmachines gebruiken geavanceerde processen om zoekwoordgebruik en andere factoren te categoriseren en analyseren om erachter te komen ...

Persberichten als bron van SEO-inhoud - dummies

Persberichten als bron van SEO-inhoud - dummies

Het leuke aan persberichten is dat u ze zonder toestemming op uw website kunt gebruiken, en sommige zullen al voor de zoekmachine zijn geoptimaliseerd. Het doel van een persbericht is om het uit te sturen en te zien wie het ophaalt. U hoeft geen contact op te nemen met de eigenaar van het persbericht, omdat ...

Kies een domeinnaam die geoptimaliseerd is voor zoekmachines - dummies

Kies een domeinnaam die geoptimaliseerd is voor zoekmachines - dummies

Zelfs de domeinnaam van uw site moet geoptimaliseerd voor zoekmachines. Zoekmachines lezen uniforme resource locators (URL's), op zoek naar sleutelwoorden erin. Bijvoorbeeld als u een website heeft met de domeinnaam knaagdierracen. com en iemand zoekt Google op knaagdierenraces, Google ziet rodent-racing als een wedstrijd; omdat er een streepje verschijnt tussen de twee ...

Bewerkers keuze

Praxis Elementair onderwijs Examen-Economie - dummies

Praxis Elementair onderwijs Examen-Economie - dummies

U zult enkele basisconcepten van de economie voor de Praxis moeten kennen Elementair onderwijs examen. Elementaire economie onderzoekt de wens voor, de productie van en de verkoop en het gebruik van geld, zowel lokaal als wereldwijd. Het onderwijzen van economie omvat concepten zoals behoeften versus behoeften, kosten en meer tot nadenken stemmende onderwerpen, zoals de volgende: ...

Praxis Elementair onderwijs voor Dummy's Cheat Sheet - dummies

Praxis Elementair onderwijs voor Dummy's Cheat Sheet - dummies

Het Praxis basisonderwijs: Curriculum, instructie en beoordeling examen (5017) bestrijkt een breed scala van wat u moet weten over basisonderwijs. Als u het Praxis Elementary Education: Content Knowledge-examen (5018) neemt, moet u zich ervan bewust zijn dat het de dekking beperkt tot de inhoud van de vier hoofdonderwerpen die een elementaire leraar is ...

Praxis Core For Dummies Cheat Sheet - dummies

Praxis Core For Dummies Cheat Sheet - dummies

Voordat je te opgewonden raakt, begrijp dat de informatie die volgt niet klopt eigenlijk niet over het bedriegen van de Praxis. Het gaat echt meer om de meest efficiënte manieren om je voor te bereiden op het examen. Maar "voorbereidingsblad" heeft niet helemaal dezelfde reden. Trouwens, vals spelen is niet nodig als je weet wat je aan het doen bent, en ...