Статус документа
Статус документа

ГОСТ Р 59332-2021 Системная инженерия. Защита информации в процессе управления портфелем проектов

Приложение Б
(справочное)

Пример перечня угроз


Перечень угроз безопасности информации в процессе управления портфелем проектов может включать (в части, свойственной этому процессу):

- угрозы, связанные с объективными и субъективными факторами, воздействующими на защищаемую информацию, - по ГОСТ Р ИСО/МЭК 27002, ГОСТ Р 51275, ГОСТ Р 56939, ГОСТ Р 58412;

- угрозы государственным информационным системам, информационным системам персональных данных, автоматизированным системам управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, значимым объектам критической информационной инфраструктуры Российской Федерации - см. [21]-[24];

- угрозы безопасности функционированию программного обеспечения, оборудования и коммуникаций, используемых в процессе работы, - по ГОСТ Р ИСО/МЭК 27002, ГОСТ Р 54124;

- угрозы безопасности информации при подготовке и обработке документов - по ГОСТ Р ИСО/МЭК 27002, ГОСТ Р 51583, ГОСТ Р 56939, ГОСТ Р 58412;

- угрозы компрометации информационной безопасности приобретающей стороны (заказчика) - по ГОСТ Р ИСО/МЭК 27002, ГОСТ Р ИСО/МЭК 27005-2010 (приложение С), ГОСТ Р 59215;

- угрозы, связанные с приобретением или предоставлением облачных услуг для выполнения проектов (из портфеля проектов), которые могут оказать влияние на информационную безопасность организаций, использующих эти услуги, - по ГОСТ Р ИСО/МЭК 27036-4;

- прочие соответствующие угрозы безопасности информации и уязвимости для информационных систем и автоматизированных систем управления производственными и технологическими процессами критически важных объектов из Банка данных угроз, сопровождаемого соответствующим государственным регулятором.