Контакты
Подписка
МЕНЮ
Контакты
Подписка

Дилемма: Модель угроз для всех ведомств - Форум по вопросам информационной безопасности

Дилемма: Модель угроз для всех ведомств - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: Олег | 51902 12.05.2014 14:39
Модельер угроз.

Да, можно считать неактуальными.

Ну 17 приказ относится к ГОСинформсистемам, если у вас таковая, то тогда это актуально.

В модели угроз точно не нужно описывать каждое ПО и железо.

Примерная схема описания ИС:
1) Структура - все просто, например, если это один АРМ так и пишем. Или если это ЛВС так и пишем ) Или если это распределенная система, так и пишем.

2) Имеется ли подключения к сети Интернет, можно указать, что с использованием СКЗИ если так и есть. (также можно упомянуть сколько точек подключения, вдруг не одна)

3)Режим обработки ПДн - однопользовательский или многопользовательский

4)Разграничение прав доступа пользователей - есть или нет, можно указать тип дискреционный или мандатный (мандатный как правило это гостайна)

5) Местонахождение ИС - Все находятся в пределах РФ по такому-то адресу или что-то у нас в Бразилии, например.

6) Доп.информация - что считаете важным и нужным можете написать ) Например, что в организации есть система СКУД, видеонабл. и тд.




А вообще, учитывая, что должна выйти методичка ФСТЭК и ФСБ(по постам в интернете АД), то смысла особого углубляться и уделять много времения МУ сейчас мало смысла. Сделайте, чтоб была на случай проверки.
А уж потом по всем правилам. Но это всего лишь совет.


Автор: Модельер угроз | 51904 12.05.2014 15:32
Олег

Спасибо большое.
Очень толково.

Страницы: < 1 2

Просмотров темы: 8930

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*