TAILIEUCHUNG - Risk Management Guide for Information Technology Systems phần 5

của Kho bạc NSW. Yêu cầu và thắc mắc liên quan đến sinh sản và tác quyền phải được gửi đến: NSW Kho bạc Cán bộ điều hành, 27 Thống đốc r Đặt Sydney NSW 2000 yêu cầu liên quan đến tài liệu này nên được ban đầu đạo diễn: | analysis for each proposed control to determine which controls are required and appropriate for their circumstances. The cost-benefit analysis can be qualitative or quantitative. Its purpose is to demonstrate that the costs of implementing the controls can be justified by the reduction in the level of risk. For example the organization may not want to spend 1 000 on a control to reduce a 200 risk. A cost-benefit analysis for proposed new controls or enhanced controls encompasses the following Determining the impact of implementing the new or enhanced controls Determining the impact of not implementing the new or enhanced controls Estimating the costs of the implementation. These may include but are not limited to the following - Hardware and software purchases - Reduced operational effectiveness if system performance or functionality is reduced for increased security - Cost of implementing additional policies and procedures - Cost of hiring additional personnel to implement proposed policies procedures or services - Training costs - Maintenance costs Assessing the implementation costs and benefits against system and data criticality to determine the importance to the organization of implementing the new controls given their costs and relative impact. The organization will need to assess the benefits of the controls in terms of maintaining an acceptable mission posture for the organization. Just as there is a cost for implementing a needed control there is a cost for not implementing it. By relating the result of not implementing the control to the mission organizations can determine whether it is feasible to forgo its implementation. Cost-Benefit Analysis Example System X stores and processes mission-critical and sensitive employee privacy information however auditing has not been enabled for the system. A costbenefit analysis is conducted to determine whether the audit feature should be enabled for System X. Items 1 and 2 address the intangible impact . .

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.