МЕТОД ПОВЫШЕНИЯ АДЕКВАТНОСТИ ОЦЕНОК ИНФОРМАЦИОННЫХ РИСКОВ
Проанализированы основные подходы к оценке информационных рисков и отмечены ограничения их практического применения. Предложен метод повышения адекватности оценок с использованием коэффициента конкордации.
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
Т.И. Бу лдакова , Д.А. Миков
МЕТОД ПОВЫШЕНИЯ АДЕКВАТНОСТИ ОЦЕНОК
ИНФОРМАЦИОННЫХ РИСКОВ
Проанализированы основные подходы к оценке информационных рисков
и отмечены ограничения их практического применения. <...> Предложен
метод повышения адекватности оценок с использованием коэффициента
конкордации. <...> E-mail: buldakova@bmstu.ru
Ключевые слова: защита информации, информационные риски, методы
оценки, коэффициент конкордации
Введение. <...> В настоящее время оценка и управление информационными
рисками представляют собой одно из наиболее актуальных и динамично
развивающихся направлений стратегического и оперативного
менеджмента в области защиты информации. <...> Качественное
оценивание и управление информационными рисками позволяет выбрать
оптимальные по эффективности и затратам средства контроля
рисков и средства защиты информации, адекватные текущим целям и
задачам бизнеса компании. <...> Таким образом,
моделирование КИС и управление информационными рисками
на основе математических моделей — сложная задача, и требуется время
для внедрения этого метода в практическую деятельность компаний. <...> При использовании методов экспертной оценки анализируются
результаты работы группы экспертов, компетентных в области ИБ, которые
на основе имеющегося у них опыта определяют количественные
или качественные уровни информационных рисков [3]. <...> Поскольку применение
одного эксперта для получения количественных оценок объекта
или явления крайне неэффективно (возникают вопросы по поводу
релевантности, достоверности), то при проведении опроса, как правило,
участвует группа квалифицированных экспертов. <...> Методы экспертной
оценки наиболее распространены, но при этом они характеризуются
достаточной субъективностью, непрозрачностью и непроверяемостью
экспертного мнения. <...> Экспертов, чьи оценки попадают
Шкала оценок метода Дельфи
в крайние интервалы (не лежат внутри
некоторого диапазона Q1—Q2),
просят обосновать свое мнение по поводу <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: