<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Общая методика</title>
	<atom:link href="http://www.microfinance.uz/category/metodiki-ocenki-riskov/kolichestvennaya-model-riskov/obshhaya-metodika/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Общая методика</title>
		<link>http://www.microfinance.uz/obshhaya-metodika/</link>
		<comments>http://www.microfinance.uz/obshhaya-metodika/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 10:09:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Количественная модель рисков]]></category>
		<category><![CDATA[Общая методика]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/obshhaya-metodika/</guid>
		<description><![CDATA[Количественная модель рисков оперирует такими понятиями, как: □ годовая частота происшествия (англ. Annualized Rate of Occurrence — ARO), иначе говоря, вероятность появления ущерба; □ ожидаемый единичный ущерб (англ. Single Loss Expectancy — SLE), т.е. стоимость ущерба от одной успешной атаки; □ ожидаемый годовой ущерб (англ. Annualized Loss Expectancy — ALE), величина, равная произведению ARO на [...]]]></description>
			<content:encoded><![CDATA[<p>Количественная модель рисков оперирует такими понятиями, как:<br />
□ годовая частота происшествия (англ. Annualized Rate of Occurrence — ARO), иначе говоря, вероятность появления ущерба;<br />
□ ожидаемый единичный ущерб (англ. Single Loss Expectancy — SLE), т.е. стоимость ущерба от одной успешной атаки;<br />
□ ожидаемый годовой ущерб (англ. Annualized Loss Expectancy — ALE), величина, равная произведению ARO на SLE.<span id="more-97"></span><br />
ALE = ARO x SLE,<br />
где ARO — это частота появления события, приносящего ущерб на годовой основе, т. е., если событие происходит раз в 5 лет, то величина ARO равна 1/5 или 0,2, а если событие происходит 3 раза в год, то ARO равно 3. Как видим, эта величина отлична от математической вероятности, которая не может быть больше 1. Величина ARO не ограничена сверху. Если в организации из 100 человек 50 ежедневно эксплуатируют информационную систему, при этом 5 из них, обладая высокими правами, но низкой квалификацией, могут ежемесячно допускать серьезные ошибки, приводящие к нарушениям в работе системы, то AROjsjm этой системы по данному событию будет равна 5 х 12 = 60.<br />
SLE рассчитывается как произведение количественного (стоимостного) значения актива (англ. Asset Value — А V) на фактор воздействия (англ. Exposure Factor — EF). Фактор воздействия — это размер ущерба или влияния на значение актива (от 0 до 100%), т. е. часть значения, которую актив потеряет в результате события.<br />
SLE=AVx ЕЕ<br />
Рассмотрим пример. Предположим, имеется здание с внутренней инфраструктурой общей стоимостью 10 000 000 долларов. Пожар может нанести ущерб с фактором воздействия 30% (здание и часть инфраструктуры сохранится). Пожар может случиться раз в 10 лет. Тогда:<br />
SLE= 10 000 000 х 0,3 = 300 000<br />
ALE= 300 000 х 0,1 = 30 000<br />
Таким образом, если организация будет тратить до 30 000 долларов в год на предотвращение риска пожара, то предпринимаемые меры будут эффективными с точки зрения управления рисками.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/obshhaya-metodika/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

