Чл. 35
НАРЕДБА ЗА СИГУРНОСТТА НА КОМУНИКАЦИОННИТЕ И ИНФОРМАЦИОННИТЕ СИСТЕМИ
Идентифицирането на рисковете включва установяване на заплахите и уязвимите места при конкретната реализация и ресурси на КИС.
Оценяването на всеки риск включва определяне на вероятността за осъществяване на съответната заплаха при приложените мерки за сигурност и на последствията от успешното реализиране на заплахата. Оценяването на рисковете цели определяне на необходимите допълнителни мерки за сигурност, които да се приложат в КИС за достигане на приемлив резултат от анализа на всеки конкретен риск.
Остатъчен риск е рискът, който остава след прилагане на мерките за сигурност, отчитайки, че не всички рискове могат да бъдат елиминирани.
Управлението на риска е непрекъснат процес на извършване на анализ на риска през целия жизнен цикъл с цел осигуряване на конфиденциалност, достъпност и интегритет на информацията в КИС.
Практика по чл. 35
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.