Действующий

РС БР ИББС-2.2-2009 Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки рисков нарушения информационной безопасности

Приложение 6

     

Примерная форма документирования результатов оценки рисков нарушения ИБ



На примере заполнения:

тип информационного актива -  "ДСП информация";

свойство ИБ -  "Конфиденциальность";

способ реализации угрозы -  "Несанкционированное копирование";

тип объекта среды -  "Файлы данных с ДСП информацией";

источники угроз -  "Внутренний нарушитель" и "Внешний нарушитель".

Тип
информа-
ционного
актива

Тип
объекта
среды

Источник
угрозы ИБ

Свойства
ИБ типа
информа-
ционного
актива

Способ
реализа-
ции угроз
ИБ

Оценка
СВР угроз
ИБ

Оценка
СТП
нарушения
ИБ

Оценка
рисков
нарушения
ИБ

"ДСП инфор-
мация"

Файлы данных с "ДСП инфор- мацией"

Внутренний нарушитель

Конфиденциальность

Несанкци-
онирован-
ное копиро-
вание

высокая

высокая

недопус-
тимый

Внешний нарушитель

Конфиденциальность

Несанкци-
онирован-
ное копи-
рование

мини-
мальная

высокая

допустимый


Примечание.

В ячейках "Оценка рисков нарушения ИБ" требуется указать значение из следующего перечня: допустимый; недопустимый.