74
Бұл диаграммада қорғаныс шараларын қосқан кезде де қалуы мүмкін
тәуекелдерді көрсетеді. Жүйелердің толық мониторингі
кезінде қауіптердің
пайда
болуы
азайтылуы
тиіс.
5.6 сурет – Қолайсыз тәуекелдер диаграммасы
Бұл бөлімде біз жүйенің осалдығын анықтау және жою мақсатында
тәуекелдердің есебін жүргіздік. Есептеу ISO27005
стандартына негізделген
екі параметр бойынша жүргізілді. Нәтижесінде біз ақпараттық жүйенің
ағымдағы жағдайын көрдік. Бұдан әрі біз қорғаудағы барлық кемшіліктерді
көрдік және қорғау құралдарын енгізгенге дейін
есептелген тәуекелдерді
азайту үшін барлық қорғаныс құралдарын енгіздік. Содан кейін біз
тәуекелдерді сол әдіс бойынша қорғау құралдарымен қайта есептеу жасадық.
Есептеу нәтижесінде біз тәуекелдердің үш есе төмендеуін айқын көре аламыз
және осының арқасында осы есептеу әдісі өте пайдалы екенін растай аламыз,
өйткені бизнес үшін шығындардың айтарлықтай азаюына ықпал етеді.
Екінші бөлімде біз CORAS арқылы талдау жасадық. Бағдарламада ақпаратты
неғұрлым көрнекі ұсыну үшін UML-диаграммалар
және жалпы активтер
схемалары, осалдықтар, қауіп-қатерлер ұғымы жұмыс барысында жүргізілген
қарсы шаралар салынды.