Проверяемый текст
Блохин Анатолий Николаевич. Задачи принятия управленческих решений на примере региональной газораспределительной организации (Диссертация 2005)
[стр. 225]

225 количественной оценки рисков, инструменты для консалтинга и проведения обзоров безопасности, разработанные на основе принципов построения экспертных систем (ЭС).
СУР содержит базу знаний по угрозам и уязвимости ИС, а также библиотеку вопросников.
Это облегчает работу с системой достаточно ответить на несколько десятков вопросов, и система формирует отчет и перечень контрмер.
В СУР Buddy System82 предусмотрены количественный и качественный анализ информационных рисков, связанных с нарушением физической безопасности, использование средств генерации отчетов и управление проектами.
В настоящее время создано большое число
ЭС для различных областей применения.
Учитывая особенности предприятий газовой отрасли, в частности факторы пожаровзрывоопасность, финансовая деятельность, непрерывное развитие, сложность технологических процессов, экология и др.; ЭС данной отрасли должны выполнять функции, присущие системам
их различных отраслей.
Экспертная система «АванГард»83 создана в Институте системного анализа РАН.
Программный продукт имеет две модификации: «АванГардАнализ» для проведения АР и «АванГард-Контроль» для УР.
Система обладает развитыми средствами построения моделей для разных уровней
защищенных ИС и с различной степенью абстракции, она может использоваться для построения ведомственных методик анализа и УР.
Экспертная система «Охрана» обеспечивает подготовку возможных вариантов построения технических систем охраны объектов хранения различных товарно-материальных ценностей и жилых помещений.
С учетом результатов обследования система позволяет:
определить категорию важности объекта, берущегося под охрану; • определить требования к рубежам охраны; 82 http://www.buddy-systcm.net 83 http://www.isprotection.da.ru
[стр. 38]

решение следующих задач: проверка достаточности защиты объекта, идентификация рисков и оценка их величины, выбор адекватных мер защиты.
Недостатком системы является то, что при ее использовании на отечественных предприятиях приходится иметь дело с большим числом вопросов и ответов на английском языке.
В системе Risk Watch [www.riskwatch.com] в качестве критериев для оценки и управления рисками используется показатель «предсказание годовых потерь» (Annual Loss Expectancy, ALE) и определение прибыли на инвестированный капитал или возраст инвестиций (Return on Investment, ROI).
Система достаточна проста в использовании, при этом для российских потребителей ее достоинствами являются малая трудоемкость русификации и гибкость используемой методики.
На основе этого программного продукта отечественные пользователи и разработчики могут вводить в модели новые категории, вопросы по системе и создавать собственные подсистемы, учитывающие российские требования.
Система СУР COBRA (Consultative Objective and Bi-functional Risk Analysis) [www.securityanditor.net] содержит средства анализа рисков, проверки соответствия информационной системы стандарту ISO 17799, количественной оценки рисков, а также инструменты для консалтинга и проведения обзоров безопасности, разработанные на основе принципов построения экспертных систем (ЭС).
В настоящее время создано большое число
экспертных систем для различных областей применения.
Учитывая особенности предприятий газовой отрасли, в частности факторы —пожаровзрывоопасность, финансовая деятельность, непрерывное развитие, сложность технологических процессов, экология и др., ЭС данной отрасли должны выполнять функции, присущие системам
из различных отраслей.
Например, экспертная система «АванГард» [www.isprotection.da.ru], созданная в Институте системного анализа РАН, имеет две модификации: «АванГард-Анализ» для проведения анализа рисков и «АванГард-Контроль» 38

[стр.,39]

для управления рисками.
Система обладает развитыми средствами построения моделей для разных уровней
защищенности информационных систем, с различной степенью абстракции она может использоваться для построения ведомственных методик анализа и управления рисками.
Экспертная система «Охрана» обеспечивает подготовку возможных вариантов построения технических систем охраны объектов хранения различных товарно-материальных ценностей и жилых помещений.
С учетом результатов обследования система позволяет:
определить категорию важности объекта, берущегося под охрану; определить требования к рубежам охраны; установить степень инженерной защищенности объекта; разработать с учетом исходных данных технические требования построения охранно-пожарной сигнализации.
Экспертная система в инженерном деле REACTOR помогает операторам в диагностировании и устранении нештатных ситуаций при эксплуатации ядерных реакторов.
Экспертная система в геологии HIDRO помогает гидрогеологам использовать HSPF, программу моделирования обводненности пластов.
Экспертная система в военном деле ADEPT оценивает ситуации, интерпретируя инструментальные разведданные.
Система SPERIL-I оценивает размеры повреждений существующих сооружений в результате землетрясений.
По данным сейсмографов и визуального осмотра система определяет степень повреждения сооружений.
База знаний системы содержит сведения, собранные у опытных инженеровстроителей, и включает соотношения между такими характеристиками сооружений, как степень затухания колебаний, жесткость, ползучесть и выпучивание.
Система SPERIL-II оценивает общую безопасность и сейсмостойкость существующего сооружения.
Система анализирует данные осмотра и записи регистрирующих приборов, отражающие реакции сооружения во время 39

[Back]