Аннотация

Изложен новый подход к определению сущности прикладных систем, обоснована актуальность анализа их эффективности, определены цели и задачи управления информационными рисками прикладных систем. Информационные риски связываются не только с безопасностью информации, но и с ее качеством. Рассматриваются стратегии управления информационными рисками. Сформированы модели определения расходов на управление информационными рисками прикладных систем. Расходы рассматриваются как сумма затрат на управление информационными рисками и ожидаемого суммарного ущерба предприятия в результате негативных событий.

Аннотация

Информационные риски воздействуют на информационную структуру предприятия, вызывая изменение внутренних и внешних условий его функционирования. В результате этих изменений предприятие терпит убытки, ему наносится определенный ущерб. Внешние информационные риски могут непосредственно воздействовать на внешнюю среду, в результате чего внешняя среда непосредственно воздействует на бизнес-процессы предприятия. В статье детализируется информационная сущность понятия «риск», информационный риск анализируется и определяется как один из основных экономических рисков предприятий, т. к. информационная составляющая есть в любом экономическом риске. Обосновывается необходимость системного подхода к управлению информационными рисками на всех уровнях менеджмента предприятия.