1.3.11. Общая модель обеспечения ИБ бизнеса
1.3.11. Общая модель обеспечения ИБ бизнеса
Теперь можно сформулировать основные требования к архитектуре (структуре) модели. Понятно, что ее ядром должны стать процедуры и механизмы накопления и обобщения знаний, и прежде всего эмпирических. Предметная область (о чем знания) — факторы и обстоятельства, препятствующие и способствующие достижению поставленных целей, отображенные в информационную сферу (все, что существует и используется в виде описаний). Необходимая направленность (применимость) знаний — эффективное противодействие рискам в информационной сфере независимо от их природы.
Риск рассматривается как сущность, определяемая в пространстве факторов «А, П, И, С, Р». Он же (риск) является сущностью, посредством которой осуществляется отображение ИБ на базовые риски бизнеса и далее на его потенциальные ущербы и негативные последствия. С учетом этих соображений общая модель обеспечения ИБ бизнеса представлена на рис. 12.
Эта модель представляет собой одну из разновидностей модели Деминга — Шухарта, а именно модель с центральным фокусом. В фокусе модели размещаются аналитический функционал и база лучших практик, обеспечивающие накопление и обобщение знаний, а также настройку параметров функций и процессов, размещенных непосредственно в кольце, и управление ими (прежде всего запуском).
Видно, что процесс идентификации факторов влияния на заданные цели, являющийся стартом кольца, реализуется непрерывно и отражает потребность в выявлении новых факторов и обстоятельств, способных повлиять на цели деятельности. Для этого фокус использует любую доступную для него информацию, как внутреннюю, так и внешнюю. Любые зафиксированные изменения (изменчивость) приводят к запуску процессов оценки (вершина «Оценка» на рис. 12), второе условие запуска — «по интервалу времени» принудительно. Измеряются допустимые значения идентифицированных рисков ИБ. Если изменения значимы, как показано на рис. 12, то запускаются процессы обработки рисков (вершина «Обработка»), в противном случае кольцо замыкается.
Процессы обработки рисков в качестве результата вырабатывают комплекс мер реагирования на изменившееся распределение рисков ИБ с учетом накопленного знания. Далее процессы оптимизации (вершина «Оптимизация» на рис. 12) интегрируют новые меры реагирования в систему уже имеющихся с учетом ограничений на ресурсы и величины принимаемого риска для целей деятельности. При этом каждый раз рассматривается вся действующая система мер реагирования в контексте «цель; принятый риск; ресурс» и вырабатывается наилучшая в смысле накопленного знания система мер. Далее осуществляется ее экспорт в пространство «А, П, И, С, Р», на чем процесс улучшений завершается, а кольцо Деминга замыкается по полному циклу.
Видно, что приведенная на рис. 12 общая модель обеспечения ИБ организации есть некоторая рациональная композиция процедур, механизмов и методов, рассмотренных выше, почему и нет необходимости подробно ее описывать. Это в известном смысле «идеальная» модель обеспечения ИБ организации. Реальные потребности организации могут ее изменять, усиливая одни компоненты и ослабляя либо исключая другие компоненты. Однако основная проблема практической реализации модели состоит не в этом, а в сложности ее интеграции в сложившийся в организации набор практик менеджмента различными аспектами ее деятельности.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКДанный текст является ознакомительным фрагментом.
Читайте также
1.3. Модель информационной безопасности бизнеса
1.3. Модель информационной безопасности бизнеса 1.3.1. Мотивация Российская и мировая практика регулирования информационной безопасности (ИБ) недавнего прошлого состояла из обязательных требований национальных уполномоченных органов, оформляемых в виде руководящих
2. Существующие модели менеджмента (управления), применимые для обеспечения информационной безопасности бизнеса
2. Существующие модели менеджмента (управления), применимые для обеспечения информационной безопасности бизнеса Если организация располагает неограниченным ресурсом, то проблемы управления для обеспечения информационной безопасности ее бизнеса не существует. Если
3. Оценка информационной безопасности бизнеса. Проблема измерения и оценивания информационной безопасности бизнеса
3. Оценка информационной безопасности бизнеса. Проблема измерения и оценивания информационной безопасности бизнеса 3.1. Способы оценки информационной безопасности Организации, бизнес которых во многом зависит от информационной сферы, для достижения целей бизнеса
10.5.1. Модель Бертрана, или модель олигополистических ценовых войн
10.5.1. Модель Бертрана, или модель олигополистических ценовых войн Ценовая война – цикл последовательных уменьшений цены соперничающими на олигополистическом рынке фирмами.Дуополисты Бертрана исходят из предположения о независимости цен, устанавливаемых друг другом,
17.4.1. Модель взаимодействия мультипликатора-акселератора и параметры, определяющие амплитуду циклических колебаний в условиях негибких цен (модель Самуэльсона-Хикса)
17.4.1. Модель взаимодействия мультипликатора-акселератора и параметры, определяющие амплитуду циклических колебаний в условиях негибких цен (модель Самуэльсона-Хикса) Экономическое развитие может проходить равномерно, но, как правило, этого не происходит. Есть периоды
4. Общая модель поведения потребителя
4. Общая модель поведения потребителя Каждый экономический субъект в процессе своей жизнедеятельности рано или поздно сталкивается с проблемой доходности, под которой понимается финансовая способность приобретать необходимые товары и услуги. Потребители, осуществляя
4.3. Формирование среды и инструментарий обеспечения экономически безопасного ведения бизнеса в России
4.3. Формирование среды и инструментарий обеспечения экономически безопасного ведения бизнеса в России Перерастание мирового финансового кризиса в общеэкономический меняет наши представления не только о закономерностях развития глобализации, но и о механизме
Глава I Функции экономической системы и экономической теории Глава II Неоклассическая модель Глава III Неоклассическая модель II: Государство Глава IV Потребление и концепция домашнего хозяйства Глава V Общая теория высокого уровня развития
Глава I Функции экономической системы и экономической теории Глава II Неоклассическая модель Глава III Неоклассическая модель II: Государство Глава IV Потребление и концепция домашнего хозяйства Глава V Общая теория высокого уровня развития Часть II. Рыночная
1.3. Начало бизнеса. Страшная правда бизнеса
1.3. Начало бизнеса. Страшная правда бизнеса По статистике, до пяти лет не доживает 80 % компаний, а до десяти лет доживает только 4 %. Уровень новичков оценить сложно, это покажет время. У каждого предпринимателя в начале пути свой хаос.Большинство бизнесов начинается так: мы
ОБЪЕДИНЕНИЕ СТРАТЕГИИ БИЗНЕСА И СТРАТЕГИИ ОБЕСПЕЧЕНИЯ РЕСУРСАМИ
ОБЪЕДИНЕНИЕ СТРАТЕГИИ БИЗНЕСА И СТРАТЕГИИ ОБЕСПЕЧЕНИЯ РЕСУРСАМИ Философия, стоящая за подходом УЧР к обеспечению человеческими ресурсами, заключается в том, что именно люди осуществляют стратегический план. Как сформулировал Квин Милз (1983), этот процесс заключается в
Модель GROW, или модель РОСТа, – укрепление потенциала
Модель GROW, или модель РОСТа, – укрепление потенциала Джон Уитмор, эксперт в области коучинга[3], придумал довольно интересный акроним для обозначения как индивидуального, так и командного развития. Он назвал свою модель GROW (РОСТ): цели (Goals), реальность (Reality), возможности
Насколько общая ваша Общая Перспектива?
Насколько общая ваша Общая Перспектива? «Я счастлив принять ныне вместе с вами участие в том, что войдет в историю как величайшая демонстрация в защиту свободы за всю историю нашей страны». Неплохо задавал общую перспективу Мартин Лютер Кинг-младший[24] 28 августа 1963 г. Он
Модель коучинга для бизнеса
Модель коучинга для бизнеса В бизнесе охотнее покупают программы на три или шесть месяцев, а не безлимитные. Начинаете с диагностики (аудита), следующий шаг – устанавливаете цели, рисуете план действий (из точки А в точку Б) и потом пинаете клиента каждые неделю-две. В
3. Получать прибыль от бизнеса, работающего в сфере услуг, или включить услуги в практику вашего бизнеса
3. Получать прибыль от бизнеса, работающего в сфере услуг, или включить услуги в практику вашего бизнеса • Мыслите широко! (Сфера услуг не требует, чтобы вы оставались в рамках малого бизнеса.)• Предлагать такие услуги, которые помогали бы людям утрясать самые
Ингредиент № 4: принципиально здоровая модель бизнеса
Ингредиент № 4: принципиально здоровая модель бизнеса Крик Факс, Ксавьер Гельгесен, Дэвид Мэрфи и многие другие практикующие врачи и ученые, работающие в сфере бизнеса с социальной ориентацией, в один голос заявляют, что для успеха существенно важным является умение