| Автор: Александр, ООО НПО Криста | 66258 | 14.10.2016 16:38 |
|
Добрый день, уважаемые коллеги.
В соответствии с п.6.3.1 ГОСТ 51583-2014 требуется разработать модель угроз безопасности информации для автоматизированной системы в защищенном исполнении (АСЗИ). Проблема в том, что АСЗИ не является ни ГИС, ни ИСПДн, ни КСИИ. Может кто сталкивался с такой ситуацией - подскажите пожалуйста по какой методе делать? |
|
| Автор: Евгений | 66259 | 14.10.2016 17:17 |
|
Александр, ООО НПО Криста | 66258
В принципе по любой методике, какая Вам кажется более правильной. Либо вообще без методики делать. Я бы взял проект методики по ГИС, т.к. более новая методика. |
|
| Автор: oko | 66263 | 14.10.2016 18:22 |
|
to Александр
Присоединяюсь к тов. Евгению. Любая методика. В сущности, АСЗИ = АС (ИС), для которой все угрозы безопасности "не актуальны", поскольку ЗИ в ее составе эти угрозы нейтрализует на корню. Вот и опишите пространство угроз, возможных нарушителей и принятые меры защиты по каждой угрозе с выводом об их (угрозах) неактуальности... |
|
Просмотров темы: 2211