4.2.3. Факторная модель
4.2.3. Факторная модель
Риски ИБ от персонала составляют отдельную группу рисков ИБ организации, однако спектр причин и условий их реализации очень широк. Мы предлагаем описывать риски ИБ от персонала в виде факторной модели — системы причин и условий, благоприятствующих реализации таких рисков. Общая структура факторной модели рисков ИБ от персонала представлена на рис. 63.
Факторы риска связаны в единую сеть причинно-следственными связями. Конечным (и наиболее значимым для организации) узлом причинно-следственной сети является узел «Риски ИБ от персонала».
В факторной модели факторы риска разделены на два уровня:
— факторы риска второго уровня — сравнительно мелкие явления, которые могут отрабатываться (оцениваться, управляться) организацией по отдельности, между факторами этой группы существуют многочисленные связи, возможны циклы как положительной, так и отрицательной обратной связи;
— факторы риска первого уровня непосредственно влияют на реализацию рисков, они консолидируют влияние всего множества факторов риска второго уровня и позволяют упростить работу с моделью.
Факторы риска второго уровня необходимы в модели из-за многочисленности и сетевой структуры факторов первого уровня. Связи внутри группы факторов второго уровня отсутствуют.
Факторы риска первого уровня — это явления, которые непосредственно и наиболее сильно влияют на возможность реализации угроз ИБ от персонала в организации. Вариант системы факторов риска первого уровня приведен в таблице 11. Для факторов приведены краткие описания.
Перечисленные факторы риска первого уровня могут быть отображены (детализированы) в систему факторов риска второго уровня — более мелких (и поэтому более понятных) явлений, способствующих реализации угроз ИБ от персонала. Подготовленный нами вариант такого отображения представлен в таблице 12 и совершенно определенно не исчерпывает многогранной природы угроз ИБ от персонала. Отметим, что некоторые факторы второго уровня повторяются для нескольких факторов первого уровня, поскольку влияют на них одновременно.
Таблица 11
Продолжение табл. 11
Окончание табл. 11
Таблица 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Продолжение табл. 12
Окончание табл. 12
Как было отмечено выше, перечисленные выше факторы первого и второго уровня образуют систему причинно-следственных отношений. Возможные отношения между факторами показаны на примере фрагмента сети факторов риска ИБ от персонала, представленном на рис. 64.
Все факторы системы сплетены в огромную причинно-следственную сеть, в которой есть скрытая от наблюдения менеджмента организации часть и наблюдаемая часть. Понятно, что с точки зрения предлагаемой модели повышение защищенности в отношении угроз ИБ от персонала может быть достигнуто путем оценки и контроля со стороны организации факторов риска второго уровня. Предложенную нами систему факторов можно использовать именно таким способом, реализуя следующий план действий:
— определить состав наблюдаемых факторов и внедрить способы их измерения;
— определить состав контролируемых факторов и установить механизмы контроля;
— организовать при помощи созданных механизмов систему контроля рисков ИБ, связанных с персоналом;
— осуществлять при помощи созданной системы контроля последовательные мероприятия по приведению рисков ИБ от персонала в соответствие ожидаемому уровню.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКДанный текст является ознакомительным фрагментом.
Читайте также
Модель ICM
Модель ICM Разработанная Патриком Салливаном модель ICM имеет много общего с моделью Юбера Сент-Онжа. Она также исходит из того, что при изучении интеллектуального капитала компании важнейшую роль играет анализ ее человеческого капитала (ее ноу-хау, включая коллективный
Модель «АНТИ»
Модель «АНТИ» Опять же модель из книги Ларри Коннорса и Линды Рашки «Биржевые секреты». «Анти» – это модель продолжения, когда краткосрочный тренд будет стремиться повернуть в направлении долгосрочного тренда. В модели используется стохастический осциллятор с
Модель «ДеТренд и RSI»
Модель «ДеТренд и RSI» Интересный подход описан в книге Неда Гандевани «Победоносное преимущество трейдинга». В своем подходе он использовал простые, общеизвестные индикаторы, такие как RSI и Детрендовый ценовой осциллятор (DPO). Все индикаторы представлены во многих
Модель «Gartley»
Модель «Gartley» В 1932 г. Гартлей представил общественности модель «Gartley». Ларри Песавенто (Larry Pesavento) добавил в эту модель соотношения Фибоначчи и описал правила торговли по модели «Gartley» в своей книге «Коэффициенты Фибоначчи с графическими моделями» («Fibonacci Ratios with Pattern
Модель «Баттерфляй»
Модель «Баттерфляй» Модель «Баттерфляй» первыми описали Брюс Гилмор (Bryce Gilmore) и Ларри Песавенто. Эта модель также эффективна, как и модель «Gartley». В модели «Баттерфляй» величина отката цены до точки В определяется как 0,786 от размера волны ХА. И бычий и медвежий вариант
Модель «Краб»
Модель «Краб» Модель «Краб» описана Скоттом Карнеем. Структура этой модели также является еще одной разновидностью 5-точечной формы модели «Gartley». Модель «Краб» также имеет соотношение 0,618 волны АВ к волне ХА. Целевая зоны для фиксации прибыли находится на уровне в 1,27 от
Модель «Прямоугольник»
Модель «Прямоугольник» «Прямоугольник» – это модель продолжения тенденции. Она состоит из двух горизонтальных линий, уровня поддержки и уровня сопротивления. Цены должны сформировать эти уровни, касаясь их как минимум два раза до прорыва. Объем торгов внутри фигуры
10.5.1. Модель Бертрана, или модель олигополистических ценовых войн
10.5.1. Модель Бертрана, или модель олигополистических ценовых войн Ценовая война – цикл последовательных уменьшений цены соперничающими на олигополистическом рынке фирмами.Дуополисты Бертрана исходят из предположения о независимости цен, устанавливаемых друг другом,
17.4.1. Модель взаимодействия мультипликатора-акселератора и параметры, определяющие амплитуду циклических колебаний в условиях негибких цен (модель Самуэльсона-Хикса)
17.4.1. Модель взаимодействия мультипликатора-акселератора и параметры, определяющие амплитуду циклических колебаний в условиях негибких цен (модель Самуэльсона-Хикса) Экономическое развитие может проходить равномерно, но, как правило, этого не происходит. Есть периоды
5.1.2. Основная модель
5.1.2. Основная модель Если по какой-то причине фирма оказывается не в состоянии реагировать на угрозу, то вызываемые этой угрозой потери будут нарастать в соответствии с показанной на рис. 5.1.1 кривои «Неучтённые потери». Однако рано или поздно большинство фирм
Глава I Функции экономической системы и экономической теории Глава II Неоклассическая модель Глава III Неоклассическая модель II: Государство Глава IV Потребление и концепция домашнего хозяйства Глава V Общая теория высокого уровня развития
Глава I Функции экономической системы и экономической теории Глава II Неоклассическая модель Глава III Неоклассическая модель II: Государство Глава IV Потребление и концепция домашнего хозяйства Глава V Общая теория высокого уровня развития Часть II. Рыночная
Модель доставки
Модель доставки Как вы планируете доставлять свои продукты конечным потребителям?Сосредоточитесь на географическом принципе:• местный рынок;• региональный;• национальный;• международный?Сосредоточитесь на методе:• личные продажи;• удаленные (через интернет, по
Балльно-факторная оценка
Балльно-факторная оценка Балльно-факторные схемы – наиболее широко используемый тип аналитической оценки работы. Эта методология состоит в том, чтобы разбить работы на факторы или ключевые элементы, представляющие собой требования, предъявляемые работой к своим
МОДЕЛЬ УЧР
МОДЕЛЬ УЧР Философия УЧР изложена в следующих рекомендациях, которые составляют модель отношений с работниками:• стремление к приверженности – овладение «сердцами и умами» работников, чтобы привести их к отождествлению себя с организацией, большему приложению своих
Модель GROW, или модель РОСТа, – укрепление потенциала
Модель GROW, или модель РОСТа, – укрепление потенциала Джон Уитмор, эксперт в области коучинга[3], придумал довольно интересный акроним для обозначения как индивидуального, так и командного развития. Он назвал свою модель GROW (РОСТ): цели (Goals), реальность (Reality), возможности
Модель зрелости BPM
Модель зрелости BPM Наша модель зрелости управления бизнес-процессами (BPMM) более полно и современно расширяет и уточняет предыдущие модели с учетом требований и сложности, обнаруженных в