Контакты
Подписка
МЕНЮ
Контакты
Подписка

Модель угроз безопасности для АСЗИ - Форум по вопросам информационной безопасности

Модель угроз безопасности для АСЗИ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Александр, ООО НПО Криста | 66258 14.10.2016 16:38
Добрый день, уважаемые коллеги.
В соответствии с п.6.3.1 ГОСТ 51583-2014 требуется разработать модель угроз безопасности информации для автоматизированной системы в защищенном исполнении (АСЗИ). Проблема в том, что АСЗИ не является ни ГИС, ни ИСПДн, ни КСИИ.

Может кто сталкивался с такой ситуацией - подскажите пожалуйста по какой методе делать?

Автор: Евгений | 66259 14.10.2016 17:17
Александр, ООО НПО Криста | 66258
В принципе по любой методике, какая Вам кажется более правильной. Либо вообще без методики делать. Я бы взял проект методики по ГИС, т.к. более новая методика.

Автор: oko | 66263 14.10.2016 18:22
to Александр
Присоединяюсь к тов. Евгению. Любая методика. В сущности, АСЗИ = АС (ИС), для которой все угрозы безопасности "не актуальны", поскольку ЗИ в ее составе эти угрозы нейтрализует на корню. Вот и опишите пространство угроз, возможных нарушителей и принятые меры защиты по каждой угрозе с выводом об их (угрозах) неактуальности...

Просмотров темы: 2212

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*