tailieunhanh - Quản lý rủi ro cho hệ thống công nghệ thông tin

Bài viết tập trung giới thiệu phương pháp quản lý rủi ro trong hệ thống công nghệ thông tin, đây là phương pháp quản lý khá mới mẻ được áp dụng nhiều trong các dự án công nghệ thông tin hiện nay. | Hà Văn Hòa 1. TÕNG QUÁT Quản lý rủi ro là một quá trình cho phép các nhà quản lý CNTT cán bằng giữa hoạt động vận hành và chi phi vận hành hệ thống nhằm thu được lợi nhuận bằng việc bảo vệ hệ thống CNTT và dữ liệu của tổ chức khỏi các nguy cơ tiềm ẩn. Quá trình này không chỉ ứng dụng trong môi trường CNTT mà còn có thể áp dụng cho các lĩnh vực của cuộc sống hàng ngày. Người đứng đầu tổ chức phải đảm bảo rằng tổ chức có đủ năng lực cán thiết để thực hiện mục tiêu chiến lược của tổ chức phải xác định khả năng bảo mật của hệ thống CNTT của tổ chức có đủ khả năng khi đối mặt với các đe dọa từ bên ngoài đối với hệ thống của họ. Phần lớn các tổ chức đều có mức đầu tu eo hẹp cho việc bảo mật thông tin do vậy đầu tư cho bảo mật thông tín phải được xem xét như các vấn đề quản lý khác. Một cấu trúc quản lý rủi ro tốt khi sử dụng hiệu quả có thể giúp nhà quản lý xác định các điểm kiểm soát phù họp Phương pháp quản lý rủi ro gồm 3 quá trinh Đảnh giả rủi ro Risk Assessment giảm thiểu rủi ro Risk Mitigation định giá và đánh giá rủi ro Evaluation and Assessment 2. PHƯƠNG PHÁP QUẢN LÝ RỦI RO Đánh giá rủi ro Đánh giá rủi ro là quá trinh đầu tiên của phương pháp quản lý rủi ro. Tổ chức sử dụng việc đánh giá rủi ro để xác định khu vực có các mối đe dọa tiềm tàng và rủi ro hên đói với một hệ thống Công nghệ thông tin thông qua vỏng đòi phát triển hệ thống. Đầu ra của quá trinh này cho phép nhận dạng các biện pháp kiểm soát phù họp nhằm làm giảm hoặc loại trừ các rủi ro trong quá trình giảm thiểu rủi ro Rủi ro là một hàm khả năng xảy ra llkehoođ các mối đe dọa Threat-source s vào các điểm yếu vulnerability tiềm tàng ảnh hưởng impact bất lợi đến tổ chức Để xác định khả năng xảy ra một sụ kiện trong tương lai các mối đe dọa đến một hệ thống CNTT phải được phân tích cùng với các điểm yếu riềm tàng và các biện pháp kiểm soát của tổ chức. Phưong pháp đánh giá rủi ro gồm 9 bước được mô tả ờ Hình 1 -Sơ đổ phưong pháp luận đánh giá rủi ro Bước 1 - Mô tả đặc tính hệ thống-. Đây là bước đầu

TỪ KHÓA LIÊN QUAN
crossorigin="anonymous">
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.