Оценка рисков ИБ: методология и основные этапы

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
IMG_1982.webp



🧠 FAIR переводит риски в деньги, ISO/IEC 27005 требует контекст организации, а NIST RMF диктует категоризацию систем — три методики, три разных ответа на один вопрос: сколько стоит инцидент и какие меры внедрять первыми.

Качественные шкалы «высокий/средний/низкий» быстро приоритизируют риски, но не дают цифр для CFO. ALE (Annualized Loss Expectancy) и FAIR закрывают этот разрыв — переводят вероятность и ущерб в конкретную...


Оценка рисков ИБ: методология и основные этапы

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх