امتیاز ریسک بخش مهمی از مدل سازی تهدید امنیت سایبری است، به سازمان ها کمک می کند تا تلاش های امنیتی را با شناسایی تهدیدات و آسیب پذیری های بالقوه اولویت بندی کنند. درک اینکه چگونه امتیازات ریسک را محاسبه کنند، تصمیم گیری و تخصیص منابع را بهتر می کند.

درک اجزای ریسک

امتیازات ریسک معمولا بر اساس سه جزء اصلی است: احتمال، تاثیر و آسیب پذیری هر جزء جنبه های مختلف چشم انداز تهدید را ارزیابی می کند.

محاسبه ی مانندlihood

شبیه سازی احتمال استفاده از یک تهدید را اندازه گیری می کند، اغلب در مقیاسی از 1 (rare) به 5 (محصیر) رتبه بندی می شود که بر احتمال آن تأثیر می گذارد شامل قابلیت های تهدید، بردارهای حمله و کنترل های امنیتی موجود است.

ارزیابی تاثیر

تاثیر، آسیب بالقوه ناشی از حمله موفق را ارزیابی می کند.این کاهش داده ها، اختلال عملیاتی و آسیب های اعتباری را در مقیاسی از 1 (حداقل) تا 5 (کاتاریال) ارزیابی می کند.

ارزیابی آسیب پذیری

آسیب پذیری قدرت اقدامات امنیتی موجود را ارزیابی می کند.یک امتیاز آسیب پذیری بالاتر نشان دهنده دفاع ضعیف تر است.این امتیاز با احتمال و تاثیر برای تعیین ریسک کلی ترکیب شده است.

محاسبه امتیاز ریسک نهایی

نمره ریسک اغلب با استفاده از یک فرمول ساده محاسبه می شود:

امتیازRisk = مانند تاثیر x آسیب پذیری [FLT 1 ]

سپس امتیازها به ریسک پایین، متوسط یا بالا بر اساس آستانه های پیش تعریف شده تقسیم می شوند.این به سازمان ها کمک می کند تا بر مهم ترین تهدیدات تمرکز کنند.