Форма отчета по анализу информационных рисков
Форма отчета по анализу информационных рисков
Информация о составителе
ФИО |
|
Должность |
|
Структурное подразделение |
|
Номер служебного телефона |
|
Инвентаризация
Стоимость ресурсов
Ресурс |
Конфиденциальность, ур. |
Целостность, ур. |
Доступность, ур. |
|
|
|
|
|
|
|
|
|
|
|
|
Ресурсы по структурным подразделениям
Структурное подразделение |
Ресурс |
|
|
|
|
|
|
Описание угроз
Описание уязвимостей
Информационные риски
Риски ресурсов по угрозам
Структурное подразделение |
|
Угроза |
Уязвимость |
Конфиденциальность, ур. |
Целостность, ур. |
Доступность, ур. |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Суммарные риски по структурным подразделениям
Структурное подразделение |
|
№ п/п |
Ресурс |
Конфиденциальность, ур. |
Целостность, ур. |
Доступность, ур. |
Итого, ур. |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Риски по информационной системе
Конфиденциальность, ур. |
Целостность, ур. |
Доступность, ур. |
|
|
|
Соотношение ущерба и риска
Ущерб и риск ресурсов
|
Конфиденциальность, ур. |
Целостность, ур. |
Доступность, ур. |
Итого, ур. |
Ущерб |
|
|
|
|
Риск |
|
|
|
|
Ущерб и риск по структурным подразделениям
Структурное подразделение |
|
|
Конфиденциальность, ур. |
Целостность, ур. |
Доступность, ур. |
Итого, ур. |
Ущерб |
|
|
|
|
Риск |
|
|
|
|
Ущерб и риск по информационной системе
|
Конфиденциальность, ур. |
Целостность, ур. |
Доступность, ур. |
Итого, ур. |
Ущерб |
|
|
|
|
Риск |
|
|
|
|
Контрмеры
Контрмеры по ресурсам
Наименование |
Риск до контрмеры, % |
Риск после контрмеры, % |
Стоимость контрмеры, р. |
Эффективность (по ресурсу), % |
Эффективность (по системе), % |
|
|
|
|
|
|
|
|
|
|
|
|
Эффективность комплекса контрмер
№ п/п |
Ресурс |
Значение риска до всех контрмер, % |
Значение риска после всех контрмер, % |
Эффективность комплекса контрмер, % |
|
|
|
|
|
|
|
|
|
|