Примерная форма документирования данных и результатов оценки СВР угроз ИБ
На примере заполнения:
тип информационного актива - "ДСП информация";
свойство ИБ - "Конфиденциальность";
способ реализации угрозы - "Несанкционированное копирование";
тип объекта среды - "Файлы данных с ДСП информацией";
источники угроз - "Внутренний нарушитель" и "Внешний нарушитель".
Тип инфор- | Тип | Источник | Свойст- | Способ | Исполь- | Прочие | Оценка |
_______________ Степень детализации и порядок группировки для рассмотрения способов реализации угроз ИБ определяется организацией БС РФ. | |||||||
"ДСП инфор- | Файлы данных с "ДСП инфор- | Внутрен- | Конфи- | Несанк- | Проведе- | Пользо- | высокая |
... | |||||||
Внешний нару- | Конфи- | Несанк- | Контроль и протоко- | Нет данных | мини- |
Примечание.
В ячейках "Оценка СВР угроз ИБ" требуется указать значение из следующего перечня: нереализуемая; минимальная; средняя; высокая; критическая.