Domanda:
Quali metodologie di analisi del rischio dovrei usare?
AviD
2010-11-17 07:14:56 UTC
view on stackexchange narkive permalink

Ho sentito parlare di FAIR e sembra davvero fantastico.

Quali altre metodologie esistono? Come funzionano?
Quali sono i loro vantaggi e i loro svantaggi rispetto ad altri?
Quando è appropriato ciascuno?


Da un'altra proposta Area51.

Tre risposte:
atdre
2010-11-18 04:41:23 UTC
view on stackexchange narkive permalink

Suggerisco di leggere il libro Metriche di gestione della sicurezza delle informazioni di Krag Brotby per la copertura della maggior parte dei framework di analisi dei rischi pertinenti che di solito sono personalizzati per un tipo specifico di rischio (ad es. l'analisi finanziaria per i programmi di gestione della sicurezza delle informazioni o i programmi di gestione del rischio potrebbero utilizzare ROSI, ALE / SLE, VAR, rapporto qualità-prezzo, ecc.).

Suggerisco anche di guardare FISAP e IIA GAIT

ygolandsky
2010-12-20 17:49:04 UTC
view on stackexchange narkive permalink

La deferenza fondamentale tra le due metodologie è che GAIT è qualitativo mentre FAIR è quantitativo. In conclusione, GAIT è un altro di quei metodi come SAS70, SOX, Cobit e il resto che finirà per essere un esercizio di lista di controllo che non ti dirà nulla sulla tua sicurezza o qual è il valore monetario del tuo rischio IT.

Rory Alsop
2010-12-20 15:04:04 UTC
view on stackexchange narkive permalink

+1 per GAIT. Consiglio vivamente una buona occhiata!

Hai un collegamento? Come si confronta con FAIR?


Questa domanda e risposta è stata tradotta automaticamente dalla lingua inglese. Il contenuto originale è disponibile su stackexchange, che ringraziamo per la licenza cc by-sa 2.0 con cui è distribuito.
Loading...