More Website Templates @ TemplateMonster.com - February 24, 2014!

Вероятность реализации угрозы на предприятии

Основные понятия и определения комплексной безопасности

К основным понятиям комплексной безопасности относятся: угроза (опасность), риск, ущерб, затраты и эффективность системы комплексной безопасности. Рассмотрим каждую из них:

1. Угроза –

  1. Запугивание, обещание причинить кому-либо вред или зло.
  2. Возможная опасность (Ожегов С.И. Словарь русского языка. -М.: Русский язык, 1991.).
  3. Со­вокупность условий и факторов, создающих опасность жизненно важ­ным интересам личности, общества и государства (ФЗ «О безопасности»).
  4. Реально или потенциально возможные действия или условия преднамеренного или случайного (неумышленного) нарушения режима функциониро­вания предприятия путем нанесения материального (прямого или косвенного) ущерба, приводящего к финансовым потерям, включая и упущенную выгоду.
  1. а) дискретной, одномоментной, в полном объеме

    P(t) = P, t = tu

    P(t) = 0, t ? tu

    Такая форма характерна для хищений нематериальных активов, проникновений на объект и т.д.

  2. б) постепенно, в течение интервала времени ?t.
  3. P(t) = P, t = tu, P?1

     

    P(t) = 1 - P, tk ? t > tu

В системах комплексной безопасности термин «угроза» может рассматриваться в значении как «возможная опасность», т.е. эти термины используются как синонимы.

Анализ угроз на предприятии

Процедура, которая проводится по отношению к любой системе, процессу или ресурсу с целью выявления опасностей, влияющих на них в процессе функционирования. В результате анализа проводится классификация угроз и описание характера их проявлений, позволяющая в последующем перейти к оценкам рисков.

Принципы классификации угроз могут быть различны, но в любом случае они должны иметь строгое описание границ и условий классификации. Например, классификация по «внутренним» и «внешним» угрозам не является строгой, если не описаны условия и ограничения при такой классификации.

2. Вероятность реализации угрозы

Вероятность реализации угрозы (Р) – это возможность осуществления угрозы по отношению к любой системе, процессу или ресурсу.

Значение вероятности реализации угрозы Р зависит от интервала рассматриваемого периода времени ?t и может рассчитываться по статистическим данным от 0 до 1 или классифицироваться по некоторой шкале в форме значений терм­-переменных, например, «сильная», «заметная», «слабая» и «незначительная» опасность. Функция плотности распределения P(t), как правило, неизвестна. Однако некоторые её свойства необходимо учитывать при анализе рисков и обоснованиях системы экономической безопасности объекта. Характер реализации угрозы может проявляться в следующих формах:

В этом случае при известном законе распределения P(t) вероятность может быть определена как t2

 

P = ? P(t)dt

t1

Значение ущерба при известном изменении значения интервала времени ?t может быть определено как t2 U = ? U(t)*P(t)dt t1

Возможны и другие комбинированные формы реализации угроз, которые могут включать несколько периодов воздействия угрозы и, в том числе, наличие скрытых (латентных) периодов.

Вероятность реализации угрозы можно рассматривать как функцию трех переменных: вероятности существования угрозы безопасности (Ру), вероятности существования уязвимости (незащищенность) системы безопасности (Рнз) и вероятности наличия потенциальных сил по этой угрозе для воздействия на систему безопасности (Рс). Тогда вероятность реализации угрозы можно рассчитать:

Р = Ру * Рнз * Рс.

Если любая из этих переменных приближается к нулю, то и вероятность реализации угрозы будет также стремиться к минимуму.

С точки зрения создания систем безопасности интересны те случаи угроз, проявлению которых предшествует появление определённых индикаторов (событий, инцидентов, фактов и другой информации, выявляемой системой информационно-аналитического обеспечения безопасности хозяйствующего субъекта). В этом случае, решения на затраты по предотвращению угроз могут производиться при появлении определённых информационных индикаторов. В целом затраты на такие системы снижаются.

То, что вы искали - недорогое продвижение бизнеса в интернете с гарантией качества по низким ценам. Аудит в подарок от seo специалиста. Спешите. Подробнее на seoshnig.ru

Кадровая политика – концепция построения отношений руководства предприятия с персоналом, разработанная руководством предприятия, в определенной части узаконенная изданием ЛНА.
подробнее
Проверка подлинности и легитимности представленных документов при приеме на работу является обязательной и проводится службой безопасности предприятия.
подробнее
Одним из методов активного контроля является моделирование ситуации (МС). Метод применяется, когда руководству компании необходимо убедиться в честности и лояльности сотрудника.
подробнее