Главная страница

МОДЕЛЬ УГРОЗ БЕЗОПАСНОСТИ ИНФОРМАЦИИ ИНФОРМАЦИОННОЙ СИСТЕМЫ ПЕРСОНАЛЬНЫХ ДАННЫХ. 2. Учебный пример МУ ИСПДн ИМОИБ. Учебный пример для самостоятельной подготовки


Скачать 122.98 Kb.
НазваниеУчебный пример для самостоятельной подготовки
АнкорМОДЕЛЬ УГРОЗ БЕЗОПАСНОСТИ ИНФОРМАЦИИ ИНФОРМАЦИОННОЙ СИСТЕМЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
Дата28.06.2022
Размер122.98 Kb.
Формат файлаdocx
Имя файла2. Учебный пример МУ ИСПДн ИМОИБ.docx
ТипДокументы
#618251
страница2 из 12
1   2   3   4   5   6   7   8   9   ...   12

Обозначения и сокращения





АИС



автоматизированная информационная система

АРМ



автоматизированное рабочее место

АС



автоматизированная система

ВИ



виртуальная инфраструктура

ЗИ



защищаемая информация

ИСПДн



информационная система персональных данных

ЛВС



локальная вычислительная сеть

НСД



несанкционированный доступ

ОС



операционная система

ПДн



персональные данные

ПО



программное обеспечение

ПЭМИН



побочные электромагнитные излучения и наводки

СЗИ



средства защиты информации

ПСЗИ



программные средства защиты

СКЗИ



средства криптографической защиты информации

СФ



среда функционирования

УБИ



угрозы безопасности информации



  1. Общие положения




    1. Назначение и область действия документа


В соответствии со статьей 19 Федерального закона № 152-ФЗ от 27 июля 2006 г.
«О персональных данных», персональные данные должны быть защищены от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. Угрозы безопасности ПДн при их обработке в ИСПДн могут быть связаны как с непреднамеренными действиями персонала ИСПДн и (или) потребителей, пользующихся услугами, предоставляемыми ИСПДн в соответствии с ее назначением, так и со специально осуществляемыми неправомерными действиями иностранных государств, криминальных сообществ, отдельных организаций и граждан, а также иными источниками угроз.

Настоящая Модель угроз безопасности информации информационной системы персональных данных «Название ИСПДн» (далее – Модель угроз) Наименование предприятия (далее – Наименование предприятия) разработана для определения угроз безопасности информации, реализация (возникновение) которых возможна в ИСПДн «Название ИСПДн».

При проведении работ по определению актуальных угроз безопасности информации рассмотрен сценарий, при котором отсутствуют организационные и технические меры по защите информации, с целью формирования исходного (проектного) состояния ИСПДн с соответствующим перечнем актуальных угроз. Исходное (проектное) состояние ИСПДн с соответствующим перечнем актуальных угроз позволит правильно определить требования к системе защиты информации ИСПДн «Название ИСПДн».

    1. 1   2   3   4   5   6   7   8   9   ...   12


написать администратору сайта