Аннотация:
Рассматриваются методики анализа рисков информационной безопасности согласно ГОСТ Р ИСО/МЭК 27005-10. Проводится сравнительный анализ программного инструментария Ra2, Vsrisk и MSAT на основании выделенных критериев.
Ключевые слова:информационная безопасность, анализ и управление рисками, Ra2, Vsrisk, MSAT, угрозы, уязвимости, механизмы контроля.