| Автор: razor | 30457 | 09.08.2011 21:42 |
|
на основании каких документов разрабатывается модель угроз. И что должна содержать модель угроз информации
|
|
| Автор: Razor | 30458 | 09.08.2011 21:43 |
|
И что вообще из себя представляет модель угроз?
|
|
| Автор: Дмитрий | 30460 | 09.08.2011 21:59 |
|
модель угроз, - стоимость штатной эксплуатации объекта информатизации позволяющего реализовать достаточную(выгодную) эксплуатацию основной функции ситемы.
|
|
| Автор: AIB | 30463 | 10.08.2011 07:12 |
|
Модель угроз какой-либо системы - формализованное структурированное описание имеющихся в системе активов (процессов, объектов, свойств) и угрожающих им рисков. Может включать в себя описание средств защиты и связанные с ними процессы.
Для написания модели угроз необходимо построить модель системы, определить значимые активы, а также формально описать имеющиеся риски. ...вроде как-то так ) |
|
| Автор: AIB | 30464 | 10.08.2011 07:14 |
|
Да, следует еще учитывать, что риск - это математическое ожидание ущерба для _организации_ . Не для самого актива. Ущерб нельзя причинить серверу, он суть железяка бездушная (почти :) ). Ущерб можно причинить только его владельцу.
|
|
| Автор: qwerty | 30465 | 10.08.2011 09:02 |
|
полное обследование объекта, структурирование циркулирующей информации, выделение значимых активов и их оценка, построение "дерева угроз", выделение угроз, определение актуальных угроз, стоимостные характеристики перекрытия актуальных угроз, аналитический отчет обоснование, проектирование системы, внедрение, проверка, ввод в эксплуатацию.
Если очень кратко то как то так. |
|
Просмотров темы: 4837