Главная страница
Навигация по странице:

  • Значение Y Возможность реализации угрозы

  • Опасность угрозы

  • Низкая опасность

  • Средняя опасность

  • Оценка актуальности угроз

  • Возможность реализации угрозы Опасность угрозы

  • Г. Георгиевск 2013 Содержание


    Скачать 0.81 Mb.
    НазваниеГ. Георгиевск 2013 Содержание
    Дата05.05.2023
    Размер0.81 Mb.
    Формат файлаdocx
    Имя файла08-model_ugroz_ispdn_segment_egisz.docx
    ТипДокументы
    #1109838
    страница5 из 8
    1   2   3   4   5   6   7   8

      1. Возможность реализации угрозы

    Возможность реализации угрозы в ИСПДн определяется исходя из вероятности реализации угрозы (коэффициент Y2) и исходного уровня защищённости ИСПДн в целом (коэффициент Y1) по формуле: Y = (Y1 + Y2)/20.

    Коэффициент исходного уровня защищенности ИСПДн «Сегмент ЕГИСЗ» определен как средний (Y1=10).

    Коэффициент вероятности реализации угрозы (Y2) определяется следующим образом:

    0 – для маловероятной угрозы;

    2 – для низкой вероятности угрозы;

    5 – для средней вероятности угрозы;

    10 – для высокой вероятности угрозы.

    Возможность реализации угрозы определяется исходя из значения коэффициента Yследующим образом:

    Значение Y

    Возможность реализации угрозы

    0 ≤ Y ≤ 0,3

    Низкая

    0,3 ≤ Y ≤ 0,6

    Средняя

    0,6 ≤ Y ≤ 0,8

    Высокая

    0,8 ≤ Y

    Очень высокая

    Результаты расчета возможности реализации угрозы приводится в сводной таблице 7.

      1. Опасность угрозы

    Под опасностью угрозы понимают степень тяжести последствий реализации угрозы для субъекта персональных данных. Вводятся три вербальных градации этого показателя:

    1. Низкая опасность – если реализация угрозы может привести к незначительным негативным последствиям для субъектов персональных данных;

    2. Средняя опасность – если реализация угрозы может привести к негативным последствиям для субъектов персональных данных;

    3. Высокая опасность – если реализация угрозы может привести к значительным негативным последствиям для субъектов персональных данных.

    Оценка опасности реализации угрозы приводится в сводной таблице 7.

      1. Оценка актуальности угроз

    Актуальность угрозы определяется исходя из возможности реализации угрозы и ее опасности следующим образом:

    Возможность реализации угрозы

    Опасность угрозы

    Низкая

    Средняя

    Высокая

    Низкая

    неактуальная

    неактуальная

    актуальная

    Средняя

    неактуальная

    актуальная

    актуальная

    Высокая

    актуальная

    актуальная

    актуальная

    Очень высокая

    актуальная

    актуальная

    актуальная
    1   2   3   4   5   6   7   8


    написать администратору сайта