Аннотация:
В работе рассматриваются вопросы управления рисками в соответствующих узлах SIEM-системы для целей организации в режиме реального времени, рекомендаций защиты информации в информационных системах предприятия. Расчеты рисков основаны на объективных оценках вероятностей реализации неблагоприятных событий, предсказаний величин ущербов от нарушений информационной безопасности. В рекомендации предлагается включить организацию эффективного выбора средств по защите информационных ресурсов при финансовых ограничениях на приобретение этих средств.
Ключевые слова:оценка риска, защита информации, информационные ресурсы, информационная система, неблагоприятные события, объективные оценки, ущербы.