Michelberger Pál (szerk.)

Bizonytalanság és biztonság

Fejezetek a mérnöki kockázatmenedzsmentből


3.5. CRAMM-modell információbiztonsági kockázatok kezelésére (CCTA Risk and Management Method, CCTA = Central Computers and Telecommunications Agency, GB)

A CRAMM-modellt 1987-ben dolgozták ki az Egyesült Királyságban. Azóta több átdolgozott változat is készült. A módszertan elsősorban információbiztonsági kockázatok feltárására és kezelésére szolgál (Yazar, 2002). Az ITIL-módszertan is ezt javasolja kockázatmenedzsment-eszközként. A modell szerint a kockázatokat fenyegetések okozzák, amelyek a sebezhető rendszerelemeken keresztül káreseményeket eredményeznek, és ennek hatása van az információtechnológiai rendszerelem vagy az információ „tulajdonosára” (Horváth, 2016). A biztonsági esemény bekövetkezéséhez tehát három összetevő szükséges:
  • (információk vagy adatok biztonságát veszélyeztető) fenyegetés,
  • sebezhetőség (hiányosság, működési hiba, elégtelen védelem),
  • cél (károkozás a szervezet vagyonában; adatvesztés, ill. az adatok bizalmasságának, sértetlenségének és rendelkezésre állásának sérülése).
 
A modell használata idő- és költségigényes, de segítségével azonosítani (1. szint) és elemezni (2. szint) tudjuk a rendszer kockázatait, valamint kidolgozhatjuk/kiválaszthatjuk a kockázatarányos ellenintézkedéseket (3. szint). A dokumentum többezres strukturált ellenintézkedési gyűjteményt is tartalmaz. A módszer megkerülhetetlenül első, javasolt lépése a fenyegetett vagyon azonosítása, értékelése (vagyonleltár). Az „utolsó” pedig védelmi intézkedések működtetésének és ellenőrzésének következménye; az ismétlődő kockázatértékelés.
 

Bizonytalanság és biztonság

Tartalomjegyzék


Kiadó: Akadémiai Kiadó

Online megjelenés éve: 2026

ISBN: 978 963 664 195 5

A Bizonytalanság és biztonság című tanulmánykötet 6 mérnökvégzettségű, Óbudai Egyetem Bánki Donát Gépész és Biztonságtechnikai Mérnöki Karán dolgozó oktató közös munkája. Karunk gépész-, mechatronikai- és biztonságtechnikai képzésre járó hallgatói képzésük során megismerkednek a kockázatmenedzsment alapjaival, módszertani hátterével, és elsajátítják a kockázatértékeléshez és -kezeléshez szükséges elméleti hátteret. A könyv nem egyetemi tankönyvnek készült, de ott is használható. Fontos célunk volt a 8 tanulmányt tartalmazó kötet közreadásával, hogy a különböző szakterületek képviselői lássák a műszaki beruházási és fejlesztési projektek, az információbiztonság, a minőségbiztosítás, a karbantartás, a munka- és tűzvédelem kockázatmenedzsmentjének néha eltérő, de integrálható sajátosságait.

A gazdálkodó szervezetek életében szükség van egységesen alkalmazott kockázatmenedzsment szabályokra, hiszen a kockázati eseménynek több, eltérő eredetű kiváltó oka és több következménye is lehet. Eltérő skálákon történő értékelésük zavart okozhat kockázatok felismerésében és kezelésében is. A mérnöki kockázatok mellett a szervezeteknél többek között megjelennek stratégiai, piaci és pénzügyi vagy akár biztosítási kockázatok is. A könyv terjedelme nem teszi lehetővé, hogy ezekkel is foglalkozzunk, de fontos felhívni a figyelmet, hogy a kockázatmenedzsment nemcsak a mérnöki feladat…

Hivatkozás: https://mersz.hu/michelberger-bizonytalansag-es-biztonsag//

BibTeXEndNoteMendeleyZotero

Kivonat
fullscreenclose
printsave