12
Ақпараттық құндылықтардың меншік иелері қорғалатын қор-
лардың (ресурстардың) осал тұстарын (ақпараттың шығып кету
арналарын) жəне нақты төңірегінде орын алуы мүмкін, ықтимал
шабуылдарды (осы шабуылдарды жүзеге асыру қауіп-қатерлері)
талдайды. Осындай талдаудың нəтижесінде ақпараттық құнды-
лықтардың аталған жиыны үшін
тəуекелдер анықталады. Осын-
дай талдау, қауіпсіздік саясатында айқындалған жəне қауіпсіздік
тетіктерінің жəне сервистерінің көмегімен қамтамасыз етілетін
қарсы шараларды таңдауды анықтайды. Қауіпсіздік тетіктері мен
сервистерін қолданғаннан кейін де, жекелеген осал тұстар сақ-
талуы мүмкін екенін ескеру қажет.
Қауіпсіздік саясаты, олар
пайдаланылатын, қорғалатын құндылықтар мен оның шеңберіне
парапар, қауіпсіздік тетіктері мен сервистерінің келісімді жиын-
тығын анықтайды.
1 - суретте ілгеріде қарастырылған ақпараттық қауіпсіздік
ұғым дарының өзара байланысы көрсетілген.
Төмендегідей анықтама береміз:
осалдық – соны пайдаланып
шабуыл жасалуы мүмкін, жүйедегі əлсіз тұс.
Достарыңызбен бөлісу: