| Автор: Олег | 51902 | 12.05.2014 14:39 |
|
Модельер угроз.
Да, можно считать неактуальными. Ну 17 приказ относится к ГОСинформсистемам, если у вас таковая, то тогда это актуально. В модели угроз точно не нужно описывать каждое ПО и железо. Примерная схема описания ИС: 1) Структура - все просто, например, если это один АРМ так и пишем. Или если это ЛВС так и пишем ) Или если это распределенная система, так и пишем. 2) Имеется ли подключения к сети Интернет, можно указать, что с использованием СКЗИ если так и есть. (также можно упомянуть сколько точек подключения, вдруг не одна) 3)Режим обработки ПДн - однопользовательский или многопользовательский 4)Разграничение прав доступа пользователей - есть или нет, можно указать тип дискреционный или мандатный (мандатный как правило это гостайна) 5) Местонахождение ИС - Все находятся в пределах РФ по такому-то адресу или что-то у нас в Бразилии, например. 6) Доп.информация - что считаете важным и нужным можете написать ) Например, что в организации есть система СКУД, видеонабл. и тд. А вообще, учитывая, что должна выйти методичка ФСТЭК и ФСБ(по постам в интернете АД), то смысла особого углубляться и уделять много времения МУ сейчас мало смысла. Сделайте, чтоб была на случай проверки. А уж потом по всем правилам. Но это всего лишь совет. |
|
| Автор: Модельер угроз | 51904 | 12.05.2014 15:32 |
|
Олег
Спасибо большое. Очень толково. |
|
Просмотров темы: 8928