Если вам есть, что сказать сообществу профессионалов ИБ и ИТ – заведите здесь свой блог

Рисковая модель и Ресурсная модель

Аватар пользователя e.v.rodygin
Автор: Родыгин Евгений, Группа "Кронштадт"
(1)
()
Опубликовано в:

Повторюсь чем "хороша" "рисковая модель".

Качественная оценка рисков так или иначе подгоняется под представления принимающих риски и утверждающих на практике.

Количественная оценка вроде бы должна невелировать недостатки качественной оценки... но тут две проблемы:

1 - чего это вы мне принесли количественную оценку, не бьющуюся с качественной которая прошла раньше и принята.

2 - при наличии десятка методов рассчета - всегда есть "корректирующий коэфициент" который приводит результат к ожидаемому...
Ну можно еще вякнуть кто коэфициента нет! Но тогда есть статистические данные на основе которых... ну вы поняли wink emoticon
А что же заставляет руководителей бизнеса принимать Такую качественную оценку? А реальные ресурсы заставляют! "Ресурсная модель" работает на практике стекая с бумаги в реальность... а вот "рисковая" часто на бумаге и остается! 
ПИ218: Корректировка системы ИБ Ресурсом сильнее корректировки ее Риском! (с) swan

Оцените материал:
Total votes: 340
 
Комментарии в Facebook
 

Комментарии на сайте

Аватар пользователя riskmn

Так все работает в бизнесе, пораженном бюрократией. Это говорит, что ИБ в компании на задворках, решает задачи сравнимые с завхозом. В этом случае какие бы небыли аргументы их детальная проработка - реальная потеря времени.

Анализ рисков проходит любой если короткое плечо..... и он же не пройдет никогда - если...

up
28 users have voted.
Вы сообщаете об ошибке в следующем тексте:
Нажмите кнопку «Сообщить об ошибке», чтобы отправить сообщение. Вы также можете добавить комментарий.