Приветствую Вас Гость!
Вторник, 23.01.2018, 14:37
Главная | Регистрация | Вход | RSS

 

Информационный интернет-портал
"Защищенность критически важных объектов"

Портал инновационных решений для защиты критически важных объектов

АВТОМАТИЗАЦИЯ ОЦЕНКИ И КОНТРОЛЯ РИСКОВ 8 (499) 135 -50-43 (с 12-00 до 20-00 МСК РД) avangard@isa.ru


Меню сайта

Опрос пользователей сайта

Помог ли Вам этот сайт найти решения проблем безопасности?
1. Решения внедрены
2. Решения приняты к рассмотрению
3. Предлагаемые решения не заинтересовали
Всего ответов: 161

Статистика сайта

Поиск

Сохранить ссылку

Облако тегов

риски ИСА РАН знания компетенции метод оценки критериальных рисков навыки жизненный цикл защищенность систем информационные системы авария коллектор КВО ТЭК Журнал Системы безопасности мониторинг МЧС новые технологии неуничтожимость и могущество челове отдохни безопасность безопасность будущего know how быстро решаем проблемы знаю как Безопасность КВО киберезопасность ОТНМ Общая теория неуничтожимости и могу взрывы обрушения взрыв нефтезавод охрана нанотехнологии Вирус железнодорожные катастрофы США Крушение поездов Кво США Катастрофа в метро Контроль с помощью видеокамер безопасность объектов ФСТЭК законодательство катастрофы при перевозке опасных гр опасные грузы Взрыв цистерны нефтехимический завод АСУ ТП киберзащита Индия обрушение критическая информационная инфрастр диоды данных нефтегазовый сектор взлом вокзал авария на энергосетях кибератака остановка завода Паводок водохранилище Волжско-Камский каскад Информационная безопасность кибер безопасность Бэкдоры техногенные катастрофы ИБ авиакатастрофа Модель угроз пожар НПЗ опасности газотранспортная инфраструктура газотранспортный объект безопасность АСУ ТП взрыв нарушение требований аварии в метро Атаки IT-инфраструктура аварии на АЭС АЭС катастрофически нестабильные среды кибербезопасность FinCERT Главное управление безопасности и з госсистема кибербезопасности Катастрофы Германия железная дорога ОТНМ_ТКНС критические инфраструктуры безопасность КИ водопровод ки кибербезопасность КВО кибербезопасность КИ вредоносное по фундаментальная безопасность концепция общественной безопасности ПОО

Каталог

Главная » Статьи » Анализ опасностей

Модель угроз для всех ведомств

Вопрос этот, надеюсь, решится после выхода нового документа ФСТЭК по моделированию угроз, который обещан был еще в конце прошлого года, но до сих пор нет даже проекта на сайте ФСТЭК. Пока пользуемся старыми методиками На сегодня для ПДн по приказу 21 порядок построения системы защиты вообще практически не оговорен. Только в 17 приказе для ГИС определено что за чем следует. Модель угроз создается на первом этапе после классификации ИС и можно считать при разработке модели, что СЗИ у вас на этот момент нет. Требования к системе защиты указываются далее в техническом задании, а меры и необходимые средства защиты (их состав и количество) определяются на этапе проектирования в проектной документации на основании класса системы и определенных актуальных угроз. - See more at: http://www.itsec.ru/forum.php?sub=10072#sthash.Eu4x5jw5.dpuf



Источник: http://www.itsec.ru/forum.php?sub=10072
Категория: Анализ опасностей | Добавил: prokvo (12.05.2014) | Автор: http://www.itsec.ru
Просмотров: 1054 | Теги: Модель угроз | Рейтинг: 0.0/0 |
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]