B. Szablon analizy ł minimalizacji ryzyka na potrttby ochrany (ntornasjf
Tabela 8.14. PrczcntMcjii ryzyku złożonego illu tu to hu t,
RadtiJ ryzyku |
Wartość RYZYKO** |
RYZYKO*, | |
RYZYKO*, | |
RYZYKOz,,, | |
RYZYKO/,„ | |
RYZYKO/,i |
Ad_3.
W przypadku zgromadzenia kilku zasobów w jednym obiekcie OB (np. kancelarii tajnej) można oszacować ryzyko poniesienia szkód dla obiektu jako całości, czyli:
RYZYKO,* = RYZYKO/., x RYZYKO/? x ... x RYZYKO* x... x RYZYKO*
gdzie:
- z,e {Z|,...,z„} dla i e (1, n| zbiór zasobów poddawanych analizie ryzyka, umieszczonych w obiekcie OB;
- RYZYK07J - ryzyko utraty „bezpieczeństwa” zasobu z,;
- RYZYKOfJB - ryzyko utraty „bezpieczeństwa” obiektu OB.
Ryzyko złożone można prezentować tak jak w przykładowej tabeli 8.15.
Tab.8.15. P rczcntacjn ryzyku złożonego
Zasól) z, |
RYZYKO* |
z. | |
Zs | |
z. | |
RYZYKO,,,: |
Ad.4.
RYZYKO,^ - RYZYKOzlA x RYZYKOz;a x ... x RYZYKO/ A x... x RYZYKO** gdzie:
- z, e {zt, ....a,} dla / e |1,«|
- RYZYKO, ^ - ryzyko utraty bezpieczeństwa związanego z atrybutem .4 dla obiektu OB jako całości.
- A - oznacza symbol T, I, D lub R (tajność, integralność, dostępność lub mrlicral-ność), wstawiany odpowiednio do wybranego, analizowanego atrybutu.