Przykład
ANALIZA RYZYKA
Cel dokumentu
Dokument powstał na potrzeby realizacji pracy dyplomowej „Aplikacja wspomagająca projektowanie prądowych układów kombinacyjnych".
Celem tego dokumentu jest oszacowanie ryzyka, identyfikacja zagrożeń oraz rekomendowanie środków ochrony w zaistniałej sytuacji.
Zastosowano czterostopniową skalę wartości, określającą stopień ważności zasobu :
•niska (wartość liczbowa 1),
•średnia (2),
•wysoka (3),
•maksymalna (4).
WYKAZ INFORMACJI PRZECHOWYWANYCH W SYSTEMIE
Lp. |
Zasób |
Opis zasobów |
Ryzyko następstwa utraty | ||
Poufność |
Integralność |
Dostępność | |||
1. |
Kod źródłowy programu |
Kod źródłowy tworzonej aplikacji przechowywany na twardym dysku stacji roboczej |
2 |
4 |
2 |
2. |
Dokumentacja techniczna programu |
Dokumentacja techniczna tworzonej aplikacji przechowywana na twardym dysku stacji roboczej |
2 |
4 |
2 |
WYKAZ POZOSTAŁYCH ZASOBÓW
Lp- |
Zasób |
Rodzaj zasobu |
Opis zasobu |
1. |
Stacja robocza |
Sprzęt |
Stanowisko pracy programisty |
2. |
CD-ROM |
Nośnik |
Płyta CD zawierająca kopię kodu źródłowego |
3. |
Pamięć USB |
Nośnik |
Pamięć USB zawierająca kopię kodu źródłowego |
4. |
Programista |
Użytkownik |
Osoba tworząca projektowaną aplikację |
ZESTAWIENIE ZAGROŻEŃ DLA BEZPIECZEŃSTWA INFORMACJI
LP- |
Zasób niosący zagrożenie |
Zasób zagrożony |
Zagrożenie |
Opis zagrożenia |
Wpływ na utratę | ||
Poufność |
Integralność |
Dostępność | |||||
1' |
Stacja robocza |
Kod źródłowy, dokumentacja |
Awaria stacji roboczej |
Brak możliwości przetwarzania kodu źródłowego |
tak |
tak | |
2. |
CD-ROM |
Kod źródłowy, dokumentacja |
Zgubienie lub kradzież nośnika |
Nielegalne wykorzystanie kodu źródłowego i dokumentacji |
tak | ||
3. |
Pamięć USB |
Kod źródłowy, dokumentacja |
Zgubienie lub kradzież nośnika |
Nielegalne wykorzystanie kodu źródłowego i dokumentacji |
tak |