Ψηφιακό Τεκμήριο
Ψηφιακό Τεκμήριο
Ψηφιακό Τεκμήριο
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
2.2.7 Σχέδιο Διαχείρισης Κινδύνου<br />
Σκοπός του σταδίου αυτού είναι η ανάπτυξη ενός σχεδίου για τη διαχείριση του<br />
κινδύνου ασφάλειας πληροφοριών (information security risk management plan), με<br />
στόχο την ελαχιστοποίηση ή την εξάλειψη του κινδύνου που έχει εντοπιστεί. Στο<br />
πλαίσιο αυτό, προσδιορίζονται οι απαιτούμενες διορθωτικές ενέργειες, είτε αυτές<br />
είναι νέες δικλείδες ασφάλειας ή βελτιστοποίηση της αποτελεσματικότητας των<br />
υπαρχόντων, αξιολογούνται και τέλος, προτεραιότητα προς υλοποίηση. Δεδομένου<br />
ότι η ολοκληρωτική εξάλειψη του κινδύνου είναι πρακτικώς αδύνατη, επιλέγονται οι<br />
κατάλληλες διορθωτικές ενέργειες, το κόστος των οποίων είναι μικρότερο ή ίσο με το<br />
κόστος της πιθανής απώλειας σε περίπτωση που οι προτεινόμενες δικλείδες<br />
ασφάλειας δεν υλοποιούνταν και ο κίνδυνος είχε πραγματοποιηθεί. Η ευθύνη για την<br />
επιλογή αυτή έγκειται στην ανώτερη Διοίκηση και τα διευθυντικά στελέχη του<br />
Οργανισμού.<br />
Προσδιορισμός Δικλείδων Ασφάλειας & Διορθωτικών Ενεργειών<br />
Μελέτη των κινδύνων, οι οποίοι έχουν προσδιοριστεί και πρόταση δικλείδων<br />
ασφάλειας ελαχιστοποίησής τους, αναλόγως της κρισιμότητας των πληροφοριών που<br />
πρόκειται να προστατεύουν. Για κάθε κίνδυνο, προτείνονται οι κατάλληλες δικλείδες<br />
ασφάλειας σε οργανωτικό & τεχνικό επίπεδο.<br />
2.2.8 Τεκμηρίωση και Παρουσίαση Αποτελεσμάτων<br />
Σκοπός του τελευταίου σταδίου της μεθοδολογίας αξιολόγησης και διαχείρισης<br />
κινδύνου είναι η αναλυτική και ολοκληρωμένη τεκμηρίωση και παρουσίαση των<br />
αποτελεσμάτων των ελέγχων, της αξιολόγησης κινδύνου και της προτεινόμενης<br />
στρατηγικής διαχείρισης του κινδύνου ασφάλειας.<br />
Στην Διοίκηση του Οργανισμού παρουσιάζεται μια σύνοψη με τα κύρια σημεία που<br />
εντοπίσθηκαν κατά τη διενέργεια των ελέγχων ασφάλειας πληροφοριών. Τα σημεία<br />
υψηλού κινδύνου ομαδοποιούνται και περιγράφονται χωρίς την τεχνική λεπτομέρεια.<br />
Η σύνοψη συμπληρώνεται από μία παρουσίαση, η οποία έχει σαν στόχο την<br />
κατανόηση των κυριότερων σημείων της αξιολόγησης και την επεξήγηση των<br />
δικλείδων ασφάλειας που πρέπει να υλοποιηθούν.<br />
17