МОДЕЛЬ УГРОЗ БЕЗОПАСНОСТИ ИНФОРМАЦИИ ИНФОРМАЦИОННОЙ СИСТЕМЫ ПЕРСОНАЛЬНЫХ ДАННЫХ. 2. Учебный пример МУ ИСПДн ИМОИБ. Учебный пример для самостоятельной подготовки
Скачать 122.98 Kb.
|
Обозначения и сокращения
Назначение и область действия документаВ соответствии со статьей 19 Федерального закона № 152-ФЗ от 27 июля 2006 г. «О персональных данных», персональные данные должны быть защищены от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. Угрозы безопасности ПДн при их обработке в ИСПДн могут быть связаны как с непреднамеренными действиями персонала ИСПДн и (или) потребителей, пользующихся услугами, предоставляемыми ИСПДн в соответствии с ее назначением, так и со специально осуществляемыми неправомерными действиями иностранных государств, криминальных сообществ, отдельных организаций и граждан, а также иными источниками угроз. Настоящая Модель угроз безопасности информации информационной системы персональных данных «Название ИСПДн» (далее – Модель угроз) Наименование предприятия (далее – Наименование предприятия) разработана для определения угроз безопасности информации, реализация (возникновение) которых возможна в ИСПДн «Название ИСПДн». При проведении работ по определению актуальных угроз безопасности информации рассмотрен сценарий, при котором отсутствуют организационные и технические меры по защите информации, с целью формирования исходного (проектного) состояния ИСПДн с соответствующим перечнем актуальных угроз. Исходное (проектное) состояние ИСПДн с соответствующим перечнем актуальных угроз позволит правильно определить требования к системе защиты информации ИСПДн «Название ИСПДн». |