Порядок выполнения работы В ходе работы студенту необходимо решить три задачи:
1. Оценить информационные ресурсы.
2. Выявить косвенные факторы, влияющие на выполнение уязвимостей и составить перечень их параметров.
3. Оценить информационные риски.
Оценка информационных ресурсов производится следующим образом:
1) определяется состав параметров, влияющих на стоимость ресурса.
2) количественные значения приводятся в безразмерный вид. Для этого текущее значение параметра необходимо разделить на его максимальное значение.
3) значения параметров складываются.
Для выполнения второй задачи, студентам необходимо рассмотреть угрозы и уязвимости в информационной системе предприятий, выявленные на предыдущих лабораторных работах. При этом необходимо использовать то предприятие (модель предприятия), которая рассматривалась рабочей группой ранее. Методика выявления факторов и их показателей изложена выше.
Оценка рисков, производится в соответствии с формулами (1) и (2).
Содержание отчета Отчет по лабораторной работе выполняется на листах белой писчей бумаги формата А4 в печатном виде и должен содержать:
1. Титульный лист;
2. Тему и цель занятия;
3. Оценку информационных ресурсов (таблица 1);
Таблица 1. Оценка стоимости ресурса
№ п.п.
Наименование ресурса
Параметры
Значение
Приведённое значение
4. Перечень параметров уязвимостей системы (таблица 2);
Таблица 2. Перечень параметров уязвимости системы