Практикум по информационной безопасности: Учебно-методическое пособие, страница 27

Расчет NPV

Используется следующая формула:

где:

CFi - чистый денежный поток для i -го периода, CF0 - начальные инвестиции, г -ставка дисконтирования (требуемая ставка дохода на вложенный капитал в сопоставимые по уровню риска объекты вложения средств.). При значении NPV большем или равном нулю, считается, что вложение капитала эффективно. При сравнении нескольких вариантов реализации мероприятия по безопасности выбирается тот из них, который имеет большее значение NPV. при условии, что оно положительное.

Расчет IRR

IRR рассчитывается как значение ставки дисконтирования, при которой NPV=0. Как правило, значения IRR находят либо графическими методами (построив график зависимости NPV от ставки дисконтирования), либо с помощью специализированных программ. В N4S Excel для расчета IRR используется функция =ВСД().

5.  Обеспечение непрерывности бизнеса

5.1    Понятие непрерывности бизнеса

Непрерывность      бизнеса - сохранение      устойчивости      и      стабильности функционирования корпоративной информационной сети (системы) и компании в целом в условиях неблагоприятного воздействия внешних и внутренних факторов техногенного, антропогенного и/или природного характера.

Примеры неблагоприятных воздействий на бизнес: масштабный пожар, уничтожающий офис компании и всю ИТ инфраструктуру; длительная забастовка транспортников и пикетирование походов к офису, не позволяющая сотрудникам добраться до рабочих мест; обширный прорыв водопроводной системы, выведший из строя критически важные сервера корпоративной сети; угроза теракта, повлекшая прерывание бизнес деятельности на длительное время и т.п.


В настоящее время существует более десятка различных стандартов и спецификаций управления безопасностью, детально регламентирующих процедуры планирования и поддержки непрерывности бизнеса, среди которых наибольшую известность приобрели международные и национальные спецификации и стандарты ISO 17799-2002 (BS 7799), NIST, COOP, HIPAA Gramm-Leach-Bliley, The Expedited Funds Availability, SAS 78/94.

Для отечественных компаний вопросы непрерывности бизнеса сегодня также актуальны и своевременны. В России вероятность техногенных и природных катастроф достаточна высока, чрезвычайные ситуации возникают чуть ли не ежедневно. При этом спектр угроз экономической, физической и информационной безопасности, а также перечь уязвимостей технической инфраструктуры отечественного бизнеса, и в частности корпоративных информационных сечей, постоянно расширяется.

5.2   План обеспечения непрерывности бизнеса

Разработка и внедрение плана по обеспечению непрерывности бизнеса требует от компании дополнительных затрат. План представляет собой детальный перечень мероприятий, которые должны быть выполнены до, во время и после бедствия. Он документируется и испытывается, чтобы удостовериться в его работоспособности в изменяющихся условиях.

План  состоит из конкретных процедур, позволяющих выполнить следующие функции:

•  Ввод в действие процедур для чрезвычайных ситуаций;

•  Уведомление сотрудников, поставщиков и заказчиков;

•  Формирование группы (групп) восстановления деятельности;

•  Оценка последствий бедствия;

•  Принятие решения о реализации плана восстановления деятельности;

•  Ввод в действие процедур восстановления деятельности;

•  Переезд в альтернативное рабочее помещение (помещения);

•  Восстановление функционирования критически важных приложений;

•  Восстановление основного рабочего помещения.