Информационная система «Оценка рисков проекта» | Статья в журнале «Молодой ученый»

Отправьте статью сегодня! Журнал выйдет 30 ноября, печатный экземпляр отправим 4 декабря.

Опубликовать статью в журнале

Автор:

Рубрика: Технические науки

Опубликовано в Молодой учёный №1 (239) январь 2019 г.

Дата публикации: 05.01.2019

Статья просмотрена: 451 раз

Библиографическое описание:

Фисун, В. А. Информационная система «Оценка рисков проекта» / В. А. Фисун. — Текст : непосредственный // Молодой ученый. — 2019. — № 1 (239). — С. 52-55. — URL: https://moluch.ru/archive/239/55326/ (дата обращения: 22.11.2024).



В статье рассматривается разработанная информационная система «Оценка рисков проекта», которая позволит автоматизировать процесс аналитика по информационной безопасности.

Ключевые слова: оценка рисков, управление рисками, прототипирование, автоматизация, информационная система.

В настоящее время термин «информационный риск» нашел широкое применение. Появление данного понятия в середине 90-х годов минувшего века объясняется необходимостью применения нового подхода к решению вопросов по информационной безопасности. Рост цифровой революции привел к тому, что организации все больше зависят от различных событии или инцидентов, которые каким-то образом ставят под угрозу ИТ, и могут оказывать неблагоприятное воздействие на бизнес-процессы или миссию организации, начиная от несущественных до катастрофических масштабов.

Необходимо создание инструментального средства анализа рисков, которое позволяет автоматизировать работу экспертов в сфере защиты информации, осуществляющих оценку информационных рисков предприятия.

Методика управления рисками осуществляется в нескольких этапах [1]:

1) Идентификация риска

2) Анализ рисков

3) Мониторинг и контроль рисков

4) Планирование с последующим анализом

5) Регулярное обновление базы известных рисков

На рисунке 1 представлена декомпозиция информационной системы рисков проекта. Весь процесс функционирования системы разбивается на 4 этапа:

1) «Редактирование БД проектов»

2) «Редактирование БД рисков»

3) «Анализ»

4) «Формирование плана по предотвращению риска»

На рисунке 2 изображена диаграмма вариантов использования, описывающая все сценарии работы системы. Сценарии системы взаимодействуют с тремя актерами: администратор, руководитель и менеджер.

Рис. 1. Декомпозиция информационной системы «оценка рисков проекта»

Рис. 2. Диаграмма вариантов использования

В рамках работы были разработаны прототипы экранных интерфейсов. На рисунке 3 изображена экранная форма «оценка риска». Для каждого риска производится количественный анализ риска. Менеджер оценивает вероятность по шкале от 1 до 4, а затем оценивает последствия риска — также от 1 до 4. Перемножив оценки, получаем рейтинг уровня риска.

На рисунке 4 представлена форма «Анализ рисков», в зависимости от количества высокий и очень высоких рисков возможно принятие решения об выработки стратегии их предотвращения или минимизации их последствий.

Рис. 3. Прототип формы «Оценка риска»

Рис. 4. Прототип формы «Анализ рисков»

В результате, получаем подробный план управления рисками. План включает в себя все риски, выявленные в течение всего срока службы проекта, в том числе те, которые прошли и больше не представляют угрозы для проекта, те, которые были предотвращены или смягчены, и те, которые стали проблемными.

Информационная система позволит существенно автоматизировать работу специалистов в области защиты информации:

1. Осуществлять оценку информационных рисков предприятия

2. Ускорить формирование отчетов по анализам рисков.

Литература:

  1. Руководство к Своду знаний по управлению проектами (Руководство PMBOK) Третье издание 2004 Project Management Institute, Four Campus Boulevard, Newtown Square, PA 19073–3299 USA / США
Основные термины (генерируются автоматически): информационная система, риск, анализ рисков, диаграмма вариантов использования, информационная безопасность, прототип формы.


Похожие статьи

Применение экспертных систем для анализа и оценки информационной безопасности

В статье рассматривается вариант применения экспертной системы в роли составляющей комплекса мероприятий для обеспечения информационной безопасности.

Система управления рисками предприятий сферы услуг

В статье рассматривается необходимость организации системы управления рисками на предприятиях, методы управления рисками, количественная и качественная оценка рисков.

Оптимизация бизнес-процессов на предприятии при помощи методологии IDEF0

Авторами рассматривается целесообразность и эффективность оптимизации бизнес-процессов. Перечислены методы и инструменты для реализации, а также преимущества и риски, связанные с автоматизацией процессов.

Анализ информационных рисков в обеспечении экономической безопасности предприятия при интеграции с аналитическими оценками в системе СПАРК

В данной статье предлагается интеграция методов оценки информационных рисков с результатами скоринговых показателей для оценки экономической безопасности предприятия.

Информационные технологии в электроэнергетике

В статье рассматривается специфический программный продукт, предназначенный для автоматизации работы системы электроэнергетики. Кратко описаны цели внедрения, задачи, функции и особенности объекта исследования.

Автоматизация деятельности коммерческих банков

В статье рассматриваются цели и задачи автоматизированных банковских систем, проводится обзор популярных программных комплексов для коммерческих банков.

Создание методики выбора инфотелекоммуникационной платформы управления складским комплексом

В статье представлена методика выбора WMS-системы на основе алгоритма действий организации, а также отбор по базовым критериям и оценка методом рейтинговых оценок.

Менеджмент рисков информационной безопасности как непрерывный процесс

В данной статье рассматривается риск-менеджмент как непрерывный процесс. Описываются инфраструктура и процесс менеджмента рисков с точки зрения цикла PDCA. Выявляются преимущества внедрения риск-ориентированного подхода в области информационной безоп...

Автоматизация проектирования информационной архитектуры образовательных веб-сайтов: научно-методические основы, практическая значимость

В статье были описаны научно-методические основы, программное обеспечение и практическая значимость автоматизации проектирования информационной архитектуры образовательных веб-сайтов.

Проектирование программного обеспечения на базе экспертной системы «Выявление психологических отклонений»

В статье представлены этапы разработки полноценной экспертной системы, которая посредством взаимодействия с пользователем определяет его текущее психологическое состояние.

Похожие статьи

Применение экспертных систем для анализа и оценки информационной безопасности

В статье рассматривается вариант применения экспертной системы в роли составляющей комплекса мероприятий для обеспечения информационной безопасности.

Система управления рисками предприятий сферы услуг

В статье рассматривается необходимость организации системы управления рисками на предприятиях, методы управления рисками, количественная и качественная оценка рисков.

Оптимизация бизнес-процессов на предприятии при помощи методологии IDEF0

Авторами рассматривается целесообразность и эффективность оптимизации бизнес-процессов. Перечислены методы и инструменты для реализации, а также преимущества и риски, связанные с автоматизацией процессов.

Анализ информационных рисков в обеспечении экономической безопасности предприятия при интеграции с аналитическими оценками в системе СПАРК

В данной статье предлагается интеграция методов оценки информационных рисков с результатами скоринговых показателей для оценки экономической безопасности предприятия.

Информационные технологии в электроэнергетике

В статье рассматривается специфический программный продукт, предназначенный для автоматизации работы системы электроэнергетики. Кратко описаны цели внедрения, задачи, функции и особенности объекта исследования.

Автоматизация деятельности коммерческих банков

В статье рассматриваются цели и задачи автоматизированных банковских систем, проводится обзор популярных программных комплексов для коммерческих банков.

Создание методики выбора инфотелекоммуникационной платформы управления складским комплексом

В статье представлена методика выбора WMS-системы на основе алгоритма действий организации, а также отбор по базовым критериям и оценка методом рейтинговых оценок.

Менеджмент рисков информационной безопасности как непрерывный процесс

В данной статье рассматривается риск-менеджмент как непрерывный процесс. Описываются инфраструктура и процесс менеджмента рисков с точки зрения цикла PDCA. Выявляются преимущества внедрения риск-ориентированного подхода в области информационной безоп...

Автоматизация проектирования информационной архитектуры образовательных веб-сайтов: научно-методические основы, практическая значимость

В статье были описаны научно-методические основы, программное обеспечение и практическая значимость автоматизации проектирования информационной архитектуры образовательных веб-сайтов.

Проектирование программного обеспечения на базе экспертной системы «Выявление психологических отклонений»

В статье представлены этапы разработки полноценной экспертной системы, которая посредством взаимодействия с пользователем определяет его текущее психологическое состояние.

Задать вопрос