bga68comp: (Default)
bga68comp ([personal profile] bga68comp) wrote2019-09-03 05:05 pm

Что такое по сути риск информационной безопасности?

 
iso27001 logo

Все документы информационной безопасности изобилуют специализированными терминами и подчас путаница в переводе термина / адаптация термина к бизнес-процессам приводит к тому, что мы получаем результат совсем не тот, который указан в техническом задании.

Самый простой пример: как объяснить бизнесмену, что такое риск информационной безопасности?

Все просто. Или ещё проще - формулу риска можно записать так:

Риск

=

Вероятность

+

Угроза

+

Ущерб

 
Если какого-то компонента из этих трех нет, то это не риск! Вот и всё!