В последнее десятилетие проблематика принятия оптимальных решений, которая основывается на результатах риск-анализа, заняла свое место в системе прикладных наук. Появилось значительное количество публикаций, алгоритмов, отечественных и зарубежных программных продуктов, предназначенных для решения задачи анализа риска. Несмотря на достаточно длительную эволюцию, общий подход к понятию "риск" только начинает складываться.
"Задача анализа рисков разрешима при использовании математического подхода и рассмотрения организаций в их взаимодействии. В качестве модели организации возможно использовать ее ИС в терминах стандартов серии ИСО 27000, – отмечает Андрей Никифоров. – Взаимодействие организаций стимулирует изменение составляющих ее элементов. Этот стимул реализуется в виде распределенных во времени реальных и потенциальных внешних воздействий на организацию – угроз. Каждое такое внешнее воздействие характеризуется вероятностью наступления на определенном временном интервале и стоимостной оценкой реакции на него со стороны организации. Угроза по своей сути может быть только внешней и несет в себе не только негативное, но и позитивное начало для организации. В зависимости от характера этого начала стоимостная оценка реакции на угрозу организации может называться затратами либо потерями."
По вопросам редакционного сотрудничества обращайтесь к выпускающему редактору Ольге Рытенковой (rytenkova@groteck.ru, (495) 647 04 42, доб. 2994). По вопросам размещения рекламных материалов в журнале обращайтесь к руководителю проекта "Информационная безопасность" Наталье Рохмистровой (rohmistrova@groteck.ru): +7 (495) 647 04 42, доб. 2155.