Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru

Оценка риска нарушения информационной безопасности

Материал из wikisec
Версия от 14:02, 29 октября 2019; Wikiadmin (обсуждение | вклад) (1 версия импортирована)
Перейти к навигации Перейти к поиску

Определение

Оценка риска нарушения информационной безопасности - Систематический и документированный процесс выявления, сбора, использования и анализа информации, позволяющей провести оценивание рисков нарушения ИБ, связанных с использованием информационных активов организации банковской системы Российской Федерации на всех стадиях их жизненного цикла.

Источник: Стандарт ЦБ РФ СТО БР ИББС-1.0-2010 "Обеспечение ИБ организаций банковской системы РФ. Общие положения". Принят и введен в действие Распоряжением Банка России от 21 июня 2010 года №Р705.