Контакты
Подписка
МЕНЮ
Контакты
Подписка

Потенциал нарушителя в Модели угроз - Форум по вопросам информационной безопасности

Потенциал нарушителя в Модели угроз - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 8 9 10 11 12 13

Автор: oko | 110478 18.10.2022 19:37
to Константин
Японский городовой...
Еще раз: потенциал, обязательный к актуализации, прописан в Приказе. От него и отталкиваетесь. Допустимо обосновать, почему не выше, но этот потенциал и ниже считайте как данность...
От потенциала зависит и набор угроз. Если начхать на Приказ и актуализировать только потенциал ниже, то это нарушение логики Приказа. Если при этом рассматривать набор угроз безотносительно актуализированного потенциала, то это нарушение здравого смысла и логики вообще, т.е. обесценивание Модели. Сами смотрите, что хуже...

Автор: Константин | 110479 18.10.2022 21:53
2 oko спасибо.
Я если честно не понял почему в 17 приказе для К2 написано не ниже усиленного базового, а требуют потенциал со средними возможностями из методики. По логике названия усиленному базовому из 17 должно соответствовать базовые повышенные из методики.

Автор: oko | 110480 18.10.2022 23:49
to Константин
Кто требует? Эксперты ФСТЭК? Так на то они и эксперты, чтобы на разные объекты смотреть по-разному...
А так да, "потенциал" == "возможности". То ли дело, что в текущей БДУ по-прежнему градация на 3 потенциала, а не на 4...

Автор: Константин | 110481 19.10.2022 11:39
2 oko и в 17 приказе в п.25 всего 3 потенциала описано) вот и думай, как хочешь
а слушать в итоге надо экспертов)

Страницы: < 1 2 3 4 5 6 7 8 9 10 11 12 13

Просмотров темы: 9890

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*