В. В. Андрианов

Обеспечение информационной безопасности бизнеса


Скачать книгу

VZоп, (1)

      где VZстр, VZоп – резервы на предполагаемые потери, связанные со стратегическим и операционным рисками соответственно.

      Действия по реализации части активов могут быть направлены на формирование фонда резервирования основного капитала организации, при этом важнейшими показателями являются свойство ликвидности этого резерва и объем резерва.

      Связанный с реализацией части актива риск Rл называется риском ликвидности. На этот риск влияют три фактора: VЛ – объем ликвидных активов, CЛ – стоимость этих активов и TЛ – время их реализации. Из них VЛ по сути есть характеристика структуры (количества и характера) активов – внутренний (управляемый) фактор организации, а CЛ и TЛ – это внешние факторы, зависящие от величины рыночного риска.

      Таким образом, существует система рисков, воздействующих на объемные (Vi), временны́е (Ti) параметры либо на оба типа параметров (Vi, Ti) одновременно. Связи рисков с параметрами иллюстрируются рис. 6.

      Каждая организация идентифицирует свои риски достижения заявленных целей. Выявленная в результате идентификации рисков система рисков есть риск-ориентированная модель организации, определяющая условия достижимости ее целей деятельности.

      Рис. 6. Обобщенная модель распределения ресурсов организации в условиях рисков

      С точки зрения проблемы ИБ часть идентифицированных рисков, имеющая отображение на информационную сферу организации, образует базис, используемый далее для построения модели ИБ организации, отражающей причинно-следственные связи и отношения между рисками ИБ и рисками для целей деятельности организации. Сами идентифицированные риски для целей деятельности организации, образующие базис, будем называть базовыми.

      1.3.4. Ущербы и негативные последствия

      Ущерб – это сложная, многоаспектная сущность. На вид и величину ущерба, помимо материальных составляющих, влияют социальная, нравственная и культурная составляющие, степень зрелости гражданско-правового общества и государства, а также индивидуальные предпочтения отдельно взятого субъекта и то состояние, в котором он находится в данный момент времени. В интересующем нас смысле можно рассматривать два вида ущерба:

      а) ущерб субъекта как категория системы гражданско-правовых отношений, связанных с какой-либо реализуемой деятельностью;

      б) ущерб субъекта как категория права на реализацию какой-либо деятельности.

      Ущерб в пункте а) определяется в контексте гражданского, административного, уголовного кодексов РФ, а также соответствующими процессуальными кодексами, регулирующими процедуры инициирования сбора свидетельств, расследования и рассмотрения в суде связанных с ущербами споров. Очевидно, что чем более развита и совершенна эта система, то тем более широко (полно) и тем более точно определяет она возможные виды ущербов и способов их оценивания.

      Для нас важным является то обстоятельство, что мы рассматриваем только