Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Модель угроз и НДВ

Ответить
Настройки темы
Вопрос - Модель угроз и НДВ

Пользователь


Сообщения: 131
Благодарности: 0

Профиль | Отправить PM | Цитировать


Товарищи.
Помогите, пожалуйста, разобраться в нескольких моментах написания модели угроз по ФСТЭК.

Исходные данные:
- Постановление Правительства РФ от 01.11.2012 N 1119
- Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных (выписка). ФСТЭК России, 2008 год
- Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных. ФСТЭК России, 2008 год
---
Согласно ПП 1119:
Цитата:
Угрозы 1-го типа актуальны для информационной системы, если для нее в том числе актуальны угрозы, связанные с наличием недокументированных (недекларированных) возможностей в системном программном обеспечении, используемом в информационной системе.
Угрозы 2-го типа актуальны для информационной системы, если для нее в том числе актуальны угрозы, связанные с наличием недокументированных (недекларированных) возможностей в прикладном программном обеспечении, используемом в информационной системе.
Моя цель через модель угроз исключить эти угрозы что бы понизить класс.

Модель угроз я составляю по такой схеме:
1. Описание всех угроз, согласно Базовой модель угроз
2. Оценка их актуальности согласно Методики.

Поскольку я впервые составляю МУ, то выходить за рамки этих документов мне сложновато.

НО в базовой МУ я ну никак не нашел описание НДВ. И вот не знаю, как мне выйти на них в частной МУ.

Отправлено: 06:15, 21-08-2013

 


Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Модель угроз и НДВ

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Замена батареи. Модель. Yupiman Ноутбуки 8 20-08-2013 06:35
Число мобильных угроз за год выросло на 614% OSZone News Новости информационных технологий 0 26-06-2013 12:30
Прочие БД - концептуальная модель tonyred Программирование и базы данных 1 19-10-2012 03:57
IBM: как защититься от всех угроз? OSZone News Новости железа 0 01-02-2010 00:30
"Пасхальные яйца" - это НДВ? Coutty Защита компьютерных систем 7 16-07-2007 12:38




 
Переход