119
$.2. Metodyka zarządzania ryzykiem opracowana w instytucie NIST
Krok trzeci ma zastosowanie do zagrożeń polegających na zamierzonych działaniach człowieka.
Metoda ograniczania ryzyka jest pokazana na rys. 6.3. Ogólnie rzecz biorąc, przyjęto w niej następujące zasady:
— ograniczanie należy zacząć od rodzajów ryzyka o największej wartości;
;*ich
Wejście
Redukcja ryzyka
Wyjście
Poziomy ryzyka |
U |
r Ustalenie |
Lista |
wyznaczone podczas |
priorytetów |
W uporządkowana | |
analizy |
działań |
ryzyka |
Raport z analizy
Lista moZfiwych zabezpieczeń
■ wykonalność
■ skuteczność
Analiza kosztów i korzyści | | |
■ wpływ zaimplemento ■ wpływ niezaimplemei ■ koszty związane |
wanta S iłowania |
2\ — |
Analiza kosztów i korzyści
Wybór zabezpieczeń
J“"
l
Wybrane
zabezpieczerae
t
Lisia osób odpowiedzialnych
iastosować ych się na
tencjałnych ! zwiększa- |
>ół różnego 1 incydentu I
• Ryzyka i ich poziomy
1 Działania wg priorytetów 1 Zalecana zabezpieczania Wybrana I zaplanowane zabezpieczenia Ocoby odpowiedzialne Dala rozpoczęcia Dala zakończenia Wymagania dotycząca utrzymania
Pian
zabezpieczeń
Implementacja
wyselekcjonowanych
zabezpieczeń
Metodi ograniczania ryzyka według NIST [SM22]