Введите номер документа
Прайс-листВидеоинструкция

Ақпараттық қауіпсіздік тәуекелдерін бағалау әдістемесі (Қазақстан Республикасы Ғылым және жоғары білім министрінің 2024 жылғы 27 қыркүйектегі № 464 бұйрығына 2-қосымша)

Скачать в Word

Скачать документ в формате .docx

Информация о документе
Ақпараттық қауіпсіздік тәуекелдерін бағалау әдістемесі (Қазақстан Республикасы Ғылым және жоғары білім министрінің 2024 жылғы 27 қыркүйектегі № 464 бұйрығына 2-қосымша)

Документ входит в комплект(ы):

Документы на государственном языке, Мастер, СтройМастер, Профессиональная правовая информация, Юрист-VIP

Қазақстан Республикасы

Ғылым және жоғары білім

министрінің

2024 жылғы 27 қыркүйектегі

№ 464 бұйрығына 2-қосымша

 

 

Ақпараттық қауіпсіздік тәуекелдерін бағалау

әдістемесі

 

1 тарау. Жалпы ережелер

 

1. Ақпараттық қауіпсіздік тәуекелдерін бағалау әдістемесі (бұдан әрі-әдістеме) ақпаратты қорғаудың пайдаланылатын жүйелерінің өзектілігін және экономикалық орындылығын айқындауға, сондай - ақ ақпараттық қауіпсіздік бойынша қабылданатын шаралардың Қазақстан Республикасы ғылым және жоғары білім министрлігінің және оның ведомстволарының (бұдан әрі-Министрлік) ақпараттық қауіпсіздік саласындағы нормативтік-техникалық құжаттардың талаптарына сәйкестігін айқындауға арналған.

2. Ақпараттық тәуекелдерді талдау қауіптер мен осалдықтардың түрлерін түсіну, олардың пайда болуы мен дамуын болжау, қорғаныс жүйесін құру және оны жүзеге асыру үшін қажетті инвестициялар үшін қажет.

3. Тәуекел-бұл ақпараттың ашылуына, өзгеруіне, жоғалуына немесе қол жетімсіздігіне әкелуі мүмкін ықтимал зиян. Тәуекел екі факторға, ақпараттың құнына және ол өңделетін ақпараттық жүйенің қауіпсіздігіне байланысты.

4. Тәуекелді анықтауға сүйене отырып, тәуекелдерді талдау үшін ақпараттық жүйе туралы келесі мәліметтер қажет:

1) сындарлы деңгейі көрсетілген құнды ақпарат тізбесі;

2) ақпараттық жүйенің осалдықтары және оған қолданылатын қауіптер туралы мәліметтер.

 

 

2 тарау. Тәуекелдерді талдау кезеңдері

 

Министрліктің ақпараттық қауіпсіздік тәуекелдерін бағалау алгоритмі (бұдан әрі-АҚ) бірнеше кезеңнен тұрады (1-сурет):

1) активтің түрін анықтау;

2) активтердің құндылығын анықтау (белгілеу-Si);

3) қатерлерді және оларға сәйкес осалдықтарды айқындау, қатерлердің іске асырылу ықтималдығын бағалау;

4) Ақпараттық қауіпсіздік тәуекелін айқындау;

5) АҚ тәуекелін төмендету бойынша жоспарларды қалыптастыру.

 

Сурет 1. Ақпараттық қауіпсіздік тәуекелдерін бағалау алгоритмінің схемасы

 

 

Добавить в список основных источников в Google

Демо – версия документа
Документ показан в сокращенном демонстрационном режиме
Для того, чтобы получить доступ к документу, Вам нужно перейти по кнопке Войти и ввести логин и пароль. Если у вас нет логина и пароля, зарегистрируйтесь.
Укажите название закладки
Создать новую папку
Закладка уже существует
В выбранной папке уже существует закладка на этот фрагмент. Если вы хотите создать новую закладку, выберите другую папку.
Режим открытия документов

Укажите удобный вам способ открытия документов по ссылке

Включить или выключить функцию Вы сможете в меню работы с документом

Доступ ограничен
Чтобы воспользоваться этой функцией, пожалуйста, войдите под своим аккаунтом.
Если у вас нет аккаунта, зарегистрируйтесь
Обратная связь

Уважаемый пользователь! Мы стремимся постоянно улучшать качество наших услуг. Пожалуйста, поделитесь своими предложениями — Ваше участие поможет нам стать ещё удобнее и эффективнее для Вас!