2. Исходные данные об информационной системе

2. Исходные данные об информационной системе:

2.1 Сведения о компонентах информационной системы определены в органе (организации) по результатам проведенной инвентаризации.

Исходя из данных инвентаризации определено:

Тип компонента информационной системы, подверженного уязвимости: межсетевые экраны

K = k x K = 0,5 x 0,9 = 0,45

Количество уязвимых компонентов информационной системы: 10 - 50%

L = l x L = 0,2 x 0,6 = 0,12

Влияние на эффективность защиты периметра информационной системы: уязвимое программное, программно-аппаратное средство доступно из сети "Интернет".

P = p x P = 0,3 x 1,1 = 0,33

Таким образом, определяется показатель влияния уязвимости на функционирование информационной системы Iinfr.

Iinfr = k x K + l x L + p x P = 0,45 + 0,12 + 0,33 = 0,9

3. Расчет уровня критичности уязвимости программных, программно-аппаратных средств в информационной системе V осуществляется с использованием данных, полученных в предыдущих пунктах, по формуле:

Рисунок 4

Таким образом, уровню критичности указанной уязвимости для имеющейся информационной системы присваивается значение "Средний" (2,0 Рисунок 5 V < 5,0).