В данной статье мы расскажем Вам о методах оценки ИТ-Рисков и научим ревизоров самостоятельно оценивать ИТ-Риски. Почему следует оценивать ИТ-Риски? Ревизор всегда должен в своих проверках ИТ-рисков опираться на требования законодательства РФ Какие бывают виды и способы оценки ИТ-Рисков? Популярные иностранные методологии оценки ИТ-Рисков В России также существуют методологии оценки ИТ-Рисков Основные понятия, используемые в оценках ИТ-Рисков Основные шаги в методологиях оценки ИТ-Рисков "Ахиллесовы пятки" методологий оценок ИТ-Рисков и их последствия Почему сложно оценивать ИТ-Риски по имеющимся методикам? Плюсы предлагаемого способа оценки ИТ-Рисков Приведём Вам пример на основе предполагаемого способа на базе OCTAVE РИСК = УЯЗВИМОСТЬ * ВЕРОЯТНОСТЬ * ПОТЕНЦИАЛЬНЫЙ УЩЕРБ Источник информации по уязвимости - информационная безопасность; Источник информации по вероятности - статистика; Источник информации по вероятности - бизнес. Четыре группы ИТ-Угроз Три вероятности реализации угроз П