Главная страница
Навигация по странице:

  • Петров А.А. Иванов Б.Б. Сидоров В.В.

  • Сидоров В.В. Итог раунда 2

  • Банк данных угроз ФСТЭК России (bdu.fstec.ru)

  • МОДЕЛЬ УГРОЗ БЕЗОПАСНОСТИ ИНФОРМАЦИИ ИНФОРМАЦИОННОЙ СИСТЕМЫ ПЕРСОНАЛЬНЫХ ДАННЫХ. 2. Учебный пример МУ ИСПДн ИМОИБ. Учебный пример для самостоятельной подготовки


    Скачать 122.98 Kb.
    НазваниеУчебный пример для самостоятельной подготовки
    АнкорМОДЕЛЬ УГРОЗ БЕЗОПАСНОСТИ ИНФОРМАЦИИ ИНФОРМАЦИОННОЙ СИСТЕМЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
    Дата28.06.2022
    Размер122.98 Kb.
    Формат файлаdocx
    Имя файла2. Учебный пример МУ ИСПДн ИМОИБ.docx
    ТипДокументы
    #618251
    страница11 из 12
    1   ...   4   5   6   7   8   9   10   11   12

    Определение актуальности угроз безопасности информации


    Определение актуальности угроз безопасности информации производится экспертным методом экспертной группой, состав которой приведен в Главе 1 настоящей Модели угроз. В ходе работы экспертной группы проводится опрос ее членов с целью определить, возможен ли соответствующий сценарий реализации угрозы безопасности информации или нет. Оценка производится в 2 раунда. Опрос экспертов включает следующие этапы:

    • каждый эксперт проводит оценку возможности сценария реализации угрозы по числовой шкале от «1» до «10»;

    • в каждом раунде после оценки соответствующего сценария каждым членом экспертной группы отбрасываются минимальные и максимальные оценки;

    • определяется среднее значение в каждом раунде;

    • определяется итоговое среднее значение по всем раундам.

    Угроза считается актуальной, если ее итоговое среднее значение больше или равно «7».

    Результаты опроса экспертной группы представлены в Таблице №13.

    Таблица №13

    п/п

    Сценарий

    Раунд 1

    Раунд 2

    Общий итог

    Актуальность

    Петров А.А.

    Иванов Б.Б.

    Сидоров В.В.

    Итог раунда 1

    Петров А.А.

    Иванов Б.Б.

    Сидоров В.В.

    Итог раунда 2







    Банк данных угроз ФСТЭК России (bdu.fstec.ru)

    1

    УБИ.006: Угроза внедрения кода или данных

    №1

    9

    8

    8

    8

    7

    8

    9

    8

    8

    да

    №2

    10

    7

    7

    7

    10

    9

    7

    9

    8

    да

    2

    УБИ.008: Угроза восстановления аутентификационной информации

    №1

    10

    8

    10

    10

    7

    7

    8

    7

    8,5

    да

    №2

    8

    7

    8

    8

    8

    8

    8

    8

    8

    да

    №3

    7

    7

    10

    7

    9

    10

    9

    9

    8

    да

    3

    УБИ.009: Угроза восстановления предыдущей уязвимой версии BIOS

    №1

    10

    8

    9

    9

    7

    8

    8

    8

    8,5

    да

    №2

    8

    9

    8

    8

    9

    10

    9

    9

    8,5

    да

    4

    УБИ.012: Угроза деструктивного изменения конфигурации/среды окружения программ

    №1

    9

    9

    8

    9

    10

    8

    10

    10

    9,5

    да

    №2

    9

    10

    7

    9

    10

    7

    7

    7

    8

    да





      1. 1   ...   4   5   6   7   8   9   10   11   12


    написать администратору сайта