Đánh giá rủi ro bảo mật và quản lý là rất cần thiết cho hiệu quả an ninh kỹ sư-ing. Quản lý rủi ro là có liên quan với việc đánh giá các thiệt hại có thể có thể xảy từ tấn công vào các tài sản trong hệ thống và cân bằng các tổn thất đối với các chi phí của quy trình bảo mật có thể làm giảm những thiệt hại. Công ty tín dụng làm điều này tất cả thời gian. Nó là tương đối dễ dàng để giới thiệu các công nghệ mới để giảm gian lận thẻ tín dụng, nhưng chi phí này sẽ có nhiều hơn bao gồm các thiệt hại cho người sử dụng thẻ tín dụng. Khi chi phí giảm và tấn công gia tăng, sự cân bằng này có thể thay đổi. Ví dụ: công ty tín dụng mã hóa thông tin trên một chip trên thẻ thay vì một dải từ tính. Điều này làm cho việc sao chép thẻ nhiều khó khăn hơn.Quản lý rủi ro là một vấn đề kinh doanh hơn là một vấn đề kỹ thuật, do đó, kỹ sư phần mềm không quyết định kiểm soát những gì nên được bao gồm trong một hệ thống. Đó là vào các quản lý cấp cao để quyết định việc họ có chấp nhận chi phí của an ninh hoặc chấp nhận tiếp xúc mà kết quả từ việc thiếu các thủ tục an ninh. Tuy nhiên, vai trò của kỹ sư phần mềm là để cung cấp thông tin hướng dẫn kỹ thuật và phán đoán về vấn đề an ninh. Họ là, do đó, những người tham gia cần thiết trong quá trình quản lý-ment nguy cơ.
đang được dịch, vui lòng đợi..
