Управление ИТ-рисками
Описание
В данном учебном пособии рассматриваются понятие ИТ-риска и его особенности в ИТ-отрасли, методы идентификации и оценки рисков, системы управления ими. Актуальность темы подчеркивается необходимостью уменьшить пропорциональную долю ИТ-рисков в различных организациях и применять к ним методы управления рисками, которые имеют универсальный характер. Основными вопросами, освещаемыми в учебном пособии, являются следующие: каковы потенциальные нарушения в информационных системах? Каковы истоки нарушений? Каковы последствия этого? Каковы основные и незначительные риски? Как с ними справиться? Особый интерес представляют количественные и качественные оценки ИТ-рисков, описанные в пособии. Отдельное внимание уделено управлению инцидентами, связанными с безопасностью. Предназначено для студентов специальностей, связанных с информационной безопасностью.