Одним из основных документов, предъявляющих требования к способу оценки рисков является международный стандарт «ISO 27001: Информационные технологии. Методы защиты. Системы менеджмента информационной безопасности» (далее – стандарт ISO 27001). Формулы для расчета рисков в рамках требований ISO 27001 не рассматриваются, однако выделяют:
1) Необходимость в определении критериев приемлемости и критериев для оценки рисков ИБ;
2) Необходимость в гарантии обоснованности и непротиворечивости актуальных для рассматриваемой системы рисков информационной безопасности;
3) Необходимость в идентификации рисков информационной безопасности;
4) Необходимость в идентификации владельца риска;
5) Необходимость в оценке потенциальных потерь в случае реализации риска;
6) Необходимость в оценки степени вероятности реализации риска;
7) Необходимость в сопоставлении рисков с установленными критериями и в определении вектора приоритетных направлений по их обработке [25].
СОДЕРЖАНИЕ
Введение 5
1 Исследование основных характеристик «умного дома» как объекта защиты. 7
1.1 Основные положения, стандарты и нормативно—правовые акты по организации системы безопасности «умного дома». 7
1.2 Исследование характеристик основных существующих моделей и систем «Умный дом». 13
1.3 Исследование существующих средств контроля и управления доступом. 25
2 Проведение оценки рисков безопасности «умного дома». 30
2.1 Угрозы безопасности объекта «умный дом». 30
2.2 Уязвимости безопасности объекта «умный дом». 39
2.3 Оценка рисков безопасности объекта «умный дом». 42
3 Разработка системы безопасности умного дома. 53
3.1 Разработка проекта системы безопасности объекта «умный дом». 53
Заключение 68
Список использованных источников 69