Page 41 - 6434
P. 41

посадові  обов'язки  і  інструкції  певних  посадових  осіб.  Таким  чином,
                                 складання  цих  матриць  забезпечує  належний  розподіл  функцій  по
                                 забезпеченню  безпеки  між  підрозділами  і  посадовими  особами
                                 підприємства.
                            Дозволяє  в  певній  мірі  формалізувати  і  діяльність  з  забезпечення  безпеки
                            підприємства,  а  також  становити  думку  про  рівень  і  якості  ведення  цієї
                            діяльності.
                                 Таким  чином,  ми  маємо  інструмент  для  опису  і  систематизації
                            практичної діяльності по забезпеченню ЕБП.
                                 Підведемо підсумки. СБ підприємства для забезпечення ЕБП необхідно
                            проводити аналіз ФГД підприємства і вносити в неї відповідні корективи. Така
                            діяльність досить складна і вимагає систематизації. У якості одного із засобів
                            систематизації запропоновані матриці ФГД, погроз ЕБП і забезпечення ЕБП.
                            Для  складання  таких  матриць  кожна  істотна  подія  ФГД  підприємства
                            класифікується за видом діяльності, а також за рівнем відповідно до  принципу
                            шести  рівнів  і  займає  певне  місце  в  таблиці  -  матриці  ФГД.  Далі  шляхом
                            сценарного аналізу (при використанні принципу чотирьох ролей) виявляються
                            відповідні  до  цього  явища  погрози,  які  також  містяться  у  відповідні  поля
                            таблиці - матриці погроз. Потім розробляються заходи щодо усунення даних
                            погроз, які також заносяться в поля таблиці - матриці забезпечення ЕБП.

                            4.4 Кількісна оцінка за допомогою матриць подій
                                 Спробуємо  також  запропонувати  кількісну  характеристику  важливості
                            тих або інших явищ, погроз для підприємства. Для цього необхідно в першу
                            чергу визначити кількісно важливість кожної події, погрози для підприємства.
                            Виходячи з того, що в 6- рівневій моделі кожний рівень визначає всі наступні
                            (крім 6-  го рівня -  обліку і звітності),  то важливість кожного рівня повинна
                            бути  не  менше  (просто  приймемо  рівної),  чим  сума  важностей  усіх
                            нижчележащих  рівнів.  У  цім  наближенні,  уважаючись  важливість  п'ятого  і
                            шостого рівнів умовно рівними одиниці, ми маємо наступну картину:

                            Таблица 5 - Коефіціенти важливості  рівней ЕБП

                                  Рівень              Номер рівня                   Коефіціент
                                     Власники,        1                         25
                                     акціонери
                                       Вище           2                         20
                                    керівництво
                                  Оргструктура,       3                         25
                                  мотивація

















                                                       40
   36   37   38   39   40   41   42   43   44   45   46