Контакты
Подписка
МЕНЮ
Контакты
Подписка

МУ: угрозы безопасности, не связанные непосредственно с обработкой ПДн - Форум по вопросам информационной безопасности

МУ: угрозы безопасности, не связанные непосредственно с обработкой ПДн - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Автор, Компания | 30860 25.08.2011 18:39
Здравствуйте!

При написании МУ для пропускной системы, в которой используются носители ПДн, встала необходимость дополнения списка угроз угрозами, не связанными непосредственно с обработкой ПДн (к примеру, несанкционированный проход на территорию), формулировки "использование организационно-режимных мер..." мне и не только мне кажется недостаточно, из какого открытого источника можно взять типовые угрозы, специфичные для пропускных систем?
Посоветуйте)

Автор: 321 | 30869 26.08.2011 09:59
а что такое МУ?
Это МУ-МУ/2 - Герасим МУ-му не утопил а разрубил?
ШЮТКА
Давайте все-же с терминами по-аккуратнее - так чтобы и другми м понятно было

Автор: 123 | 30870 26.08.2011 10:06
Очевидно, что под аббревиатурой "МУ" Автор имеет в виду Модель угроз.

Автор: Автор, Компания | 30871 26.08.2011 10:25
Да, о написании модели угроз и идет речь...Ребятушки, неужели не подскажете ничуть?

Автор: 123 | 30872 26.08.2011 10:40
В "соседней" ветке Вы задавали аналогичный вопрос и Вам на него уже ответили же:
http://www.itsec.ru/forum.php?sub=6263&from=-1
Нету требований, чтобы Модель угроз писать под СКУД. Требование писать Модель угроз есть только у ИСПДн. Отсюда и все "непонятки" Вашего желания: под какие требования составлять докУмент и чего он должен описывать? Поскольку ведомственных требований нет - пишите чего на ум придёт или чего требует Заказчик.

Автор: Автор, Компания | 30873 26.08.2011 10:45
Но сама система представляется как ИСПДн, классифицированная, согласно написанной МУ, но возникли требования по уточнению угрозами, того профиля как я указал... Существуют как угрозы персональным данным, так и рядовые для СКУД, как совместить это в модели нарушителя? Спасибо Вам!

Автор: 123 | 30874 26.08.2011 11:23
Для ИСПДн это всё решается организационными мерами, вне зависимости какой "кучерявой" фразой Вы это назовёте. Если на объекте есть действующая Инструкция внутриобъектового режима, сошлитесь на неё. Помимо этого, высокие требования к кандидатам по моральным и этическим "показателям" кроме профессиональных никто не отменял. И ещё одно" помимо этого": проведение внутренних периодических проверок (аудитов) кадровой благонадёжности и лояльности родимой фирме также никто не отменял. Короче, включите фантазию и орг. меры, которые помогут снизить уровень нарушителя, сами придут Вам в голову.
Может будет проще, если разделить проводимые орг. меры для ИСПДн от проводимых орг. мер в организации в целом. А то складывается впечатление, что у Вас всё едино.

Автор: Автор, Компания | 30875 26.08.2011 11:26
Спасибо большое за совет!

Автор: 321 | 30906 27.08.2011 11:13
НЕ всегда МУ - модель угроз
Документы -> МУ (методические указания)
МУ (методические указания). Перечень документов.

Модель Угроз для ВОХР - надо меньше пить!
Надо меньше спать на работе
БДИ!
Если на клетке со слоном видишь надпись - ТИГР - не верь глазам своим!
Главный ВОХР всегда прав!
Объект - суть охраняемая сущность!
Ох, рано (иногда) встает охрана!

Просмотров темы: 4225

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*