Открыть Электронные книги
Категории
Открыть Аудиокниги
Категории
Открыть Журналы
Категории
Открыть Документы
Категории
1 2 3
Определение мер по Определение актуальных
Определение уровня
защите согласно Приказу угроз и разработка
защищенности (УЗ)
ФСТЭК №21 модели угроз
5 4
6 Определение СЗИ,
Промежуточный вывод:
Разработка необходимой которые необходимы для
определены меры и
документации выполнения мер и
актуальные угрозы
нейтрализации угроз
8
7 Актуализация 9
Установка и настройка информации в реестре Плановые мероприятия
СЗИ Роскомнадзора по ИБ
(при необходимости)
Что будем защищать?
А вы определили
перечень ИСПДн?
Определение уровня защищенности
Пример:
Итого:
Определение актуальных угроз. Пример
Результат:
Средний уровень исходной защищенности
Определение актуальных угроз. Пример
Y1 = 5
Определение актуальных угроз. Пример
1. Из БДУ ФСТЭК определяются угрозы, у которых есть предпосылки (т.е. могут быть
реализованы в ИСПДн)
2. Для каждой угрозы определяется возможность реализации экспертным путём (Y2)
3. Далее для каждой угрозы по формуле определяется коэффициент реализуемости угрозы
(Y)
4. Определяется опасность реализации угрозы экспертным путём.
5. Исходя из коэффициента реализуемости угрозы (Y) и опасности определяется
актуальность угрозы (по таблице)
Определение актуальных угроз. Пример
Определение актуальных угроз. Пример
1. Из БДУ ФСТЭК определяются угрозы, у которых есть предпосылки (т.е. могут быть
реализованы в ИСПДн)
2. Для каждой угрозы определяется возможность реализации экспертным путём (Y2)
3. Далее для каждой угрозы по формуле определяется коэффициент реализуемости угрозы
(Y)
4. Определяется опасность реализации угрозы экспертным путём.
5. Исходя из коэффициента реализуемости угрозы (Y) и опасности определяется
актуальность угрозы (по таблице)
Определение актуальных угроз. Пример
Y1 = 5 – он общий
Y2 для каждой угрозы свой
Y = (5 + 5) / 20 = 0,5, если Y2 =5
Определение актуальных угроз. Пример
1. Из БДУ ФСТЭК определяются угрозы, у которых есть предпосылки (т.е. могут быть
реализованы в ИСПДн)
2. Для каждой угрозы определяется возможность реализации экспертным путём (Y2)
3. Далее для каждой угрозы по формуле определяется коэффициент реализуемости
угрозы (Y)
4. Определяется опасность реализации угрозы экспертным путём.
5. Исходя из коэффициента реализуемости угрозы (Y) и опасности определяется
актуальность угрозы (по таблице)
Определение актуальных угроз. Пример
Определение актуальных угроз. Пример
1. Из БДУ ФСТЭК определяются угрозы, у которых есть предпосылки (т.е. могут быть
реализованы в ИСПДн)
2. Для каждой угрозы определяется возможность реализации экспертным путём (Y2)
3. Далее для каждой угрозы по формуле определяется коэффициент реализуемости
угрозы (Y)
4. Определяется опасность реализации угрозы экспертным путём.
5. Исходя из коэффициента реализуемости угрозы (Y) и опасности определяется
актуальность угрозы (по таблице)
Определение актуальных угроз. Пример
Промежуточный вывод
1 2 3
Определение мер по Определение актуальных
Определение уровня
защите согласно Приказу угроз и разработка
защищенности (УЗ)
ФСТЭК №21 модели угроз
5 4
6 Определение СЗИ,
Промежуточный вывод:
Разработка необходимой которые необходимы для
определены меры и
документации выполнения мер и
актуальные угрозы
нейтрализации угроз
8
7 Актуализация 9
Установка и настройка информации в реестре Плановые мероприятия
СЗИ Роскомнадзора по ИБ
(при необходимости)
Процесс защиты ИСПДн
1 2 3
Определение мер по Определение актуальных
Определение уровня
защите согласно Приказу угроз и разработка
защищенности (УЗ)
ФСТЭК №21 модели угроз
5 4
6 Определение СЗИ,
Промежуточный вывод:
Разработка необходимой которые необходимы для
определены меры и
документации выполнения мер и
актуальные угрозы
нейтрализации угроз
8
7 Актуализация 9
Установка и настройка информации в реестре Плановые мероприятия
СЗИ Роскомнадзора по ИБ
(при необходимости)
Домашнее задание