Quali metodologie di analisi del rischio dovrei usare?

12

Ho sentito parlare di FAIR , e questo sembra piuttosto grandioso.

Quali altre metodologie ci sono? Come funzionano?
Quali sono i loro benefici e i loro svantaggi rispetto agli altri?
Quando è appropriato?

Da un'altra proposta di Area51 .

    
posta AviD 17.11.2010 - 02:14
fonte

3 risposte

6

La deferenza fondamentale tra le due metodologie è che GAIT è qualitativo mentre FAIR è quantitativo. In conclusione, GAIT è un altro di quei metodi come SAS70, SOX, Cobit e il resto che finirà per essere un esercizio di checklist che non dirà nulla sulla tua sicurezza o quale sia il valore monetario del tuo rischio IT.

    
risposta data 20.12.2010 - 12:49
fonte
6

Suggerisco di leggere il libro Metriche di gestione della sicurezza delle informazioni di Krag Brotby per la copertura della maggior parte dei quadri di analisi del rischio pertinenti solitamente adattati a un tipo specifico di rischio (ad esempio, analisi finanziarie per programmi di gestione della sicurezza delle informazioni o programmi di gestione del rischio potrebbero utilizzare ROSI, ALE / SLE, VAR, costo-efficacia, ecc.)

Suggerisco anche di guardare FISAP e IIA GAIT

    
risposta data 17.11.2010 - 23:41
fonte
0

+1 per GAIT . Consiglio vivamente di dare un'occhiata!

    
risposta data 20.12.2010 - 10:04
fonte

Leggi altre domande sui tag