Потери товара

4.5. Потери качества товара в процессе обращения (транспорти­ровки, хранения), что приводит к снижению его цены.

4.6. Повышение издержек обращения в сравнении с намеченны­ми в результате выплаты штрафов, непредвиденных пошлин и отчис­лений, что приводит к снижению прибыли коммерческой фирмы.

ЭТАПЫ АНАЛИЗА РИСКОВ коммерческой деятельности:

Первый этап – описание жизненно важных интересов: стратегиче­ских и текущих целей для некоего, произвольно выбранного, состоя­ния защищаемого (проектируемого или функционирующего) пред­приятия, т.е. выбор «точки отсчета». Отмечаются достигнутые и прогнозные параметры деятельности, как фиксированное состояние данной производственной системы, и все дальнейшие оценки динами­ки риска угроз ведутся от этого состояния.

Второй этап –определение аспектов деятельности, уязвимых в за­щищаемом объекте. Для всех параметров и направлений деятельно­сти, определенных на первом этапе, необходимо установить, какие опасности могут угрожать каждому из них и что может послужить их причиной. В качества примера этого этапа можно использовать табли­цу, отражающую особенности реализации информационных угроз (табл. 3).

Таблица 3

Основные особенности реализации угроз информационной безопасности (применительно к АСОИ)

Виды угроз Объекты воздействия
Оборудование Программы Данные Персонал
Утечка информа­ции Хищение носителей, подключение, несанкциони­рованное использование Несанк­циониро­ванное копирование» перехват Хищение, копия, перехват Разглашение, халатность, передача сведений
Нарушение целостно­сти ин­формации Подключение, модификация, изменение режимов, несанкциони­рованное использование ресурсов Внедрение специальных программ Искажение, модификация Вербовка, подкуп
Нарушение работоспо­собности системы Изменение режимов, вывод из строя, нарушение Искажение, подмена, удаление Удаление, искажение Уход, физическое устранение

Третий этап - оценка вероятности проявления (частоты реализа­ции) каждой из угроз с использованием одного из методов (или их совокупности):

- эмпирической оценки числа проявлений угрозы за некоторый пери­од. Как правило, этот метод применим для оценки вероятности

- проявлений естественных угроз (стихийных бедствий) путем на­копления массива данных о них;

- непосредственной регистрации проявлений угроз — применим для оценки вероятности систематических угроз как часто повторяю­щихся событий;

- оценки частоты проявления угроз по специальной таблице коэф­фициентов (табл. 4).

Таблица 4


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: