01.08.2013 Views

Ψηφιακό Τεκμήριο

Ψηφιακό Τεκμήριο

Ψηφιακό Τεκμήριο

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

2.2.7 Σχέδιο Διαχείρισης Κινδύνου<br />

Σκοπός του σταδίου αυτού είναι η ανάπτυξη ενός σχεδίου για τη διαχείριση του<br />

κινδύνου ασφάλειας πληροφοριών (information security risk management plan), με<br />

στόχο την ελαχιστοποίηση ή την εξάλειψη του κινδύνου που έχει εντοπιστεί. Στο<br />

πλαίσιο αυτό, προσδιορίζονται οι απαιτούμενες διορθωτικές ενέργειες, είτε αυτές<br />

είναι νέες δικλείδες ασφάλειας ή βελτιστοποίηση της αποτελεσματικότητας των<br />

υπαρχόντων, αξιολογούνται και τέλος, προτεραιότητα προς υλοποίηση. Δεδομένου<br />

ότι η ολοκληρωτική εξάλειψη του κινδύνου είναι πρακτικώς αδύνατη, επιλέγονται οι<br />

κατάλληλες διορθωτικές ενέργειες, το κόστος των οποίων είναι μικρότερο ή ίσο με το<br />

κόστος της πιθανής απώλειας σε περίπτωση που οι προτεινόμενες δικλείδες<br />

ασφάλειας δεν υλοποιούνταν και ο κίνδυνος είχε πραγματοποιηθεί. Η ευθύνη για την<br />

επιλογή αυτή έγκειται στην ανώτερη Διοίκηση και τα διευθυντικά στελέχη του<br />

Οργανισμού.<br />

Προσδιορισμός Δικλείδων Ασφάλειας & Διορθωτικών Ενεργειών<br />

Μελέτη των κινδύνων, οι οποίοι έχουν προσδιοριστεί και πρόταση δικλείδων<br />

ασφάλειας ελαχιστοποίησής τους, αναλόγως της κρισιμότητας των πληροφοριών που<br />

πρόκειται να προστατεύουν. Για κάθε κίνδυνο, προτείνονται οι κατάλληλες δικλείδες<br />

ασφάλειας σε οργανωτικό & τεχνικό επίπεδο.<br />

2.2.8 Τεκμηρίωση και Παρουσίαση Αποτελεσμάτων<br />

Σκοπός του τελευταίου σταδίου της μεθοδολογίας αξιολόγησης και διαχείρισης<br />

κινδύνου είναι η αναλυτική και ολοκληρωμένη τεκμηρίωση και παρουσίαση των<br />

αποτελεσμάτων των ελέγχων, της αξιολόγησης κινδύνου και της προτεινόμενης<br />

στρατηγικής διαχείρισης του κινδύνου ασφάλειας.<br />

Στην Διοίκηση του Οργανισμού παρουσιάζεται μια σύνοψη με τα κύρια σημεία που<br />

εντοπίσθηκαν κατά τη διενέργεια των ελέγχων ασφάλειας πληροφοριών. Τα σημεία<br />

υψηλού κινδύνου ομαδοποιούνται και περιγράφονται χωρίς την τεχνική λεπτομέρεια.<br />

Η σύνοψη συμπληρώνεται από μία παρουσίαση, η οποία έχει σαν στόχο την<br />

κατανόηση των κυριότερων σημείων της αξιολόγησης και την επεξήγηση των<br />

δικλείδων ασφάλειας που πρέπει να υλοποιηθούν.<br />

17

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!