Главная страница

МОДЕЛЬ УГРОЗ БЕЗОПАСНОСТИ ИНФОРМАЦИИ ИНФОРМАЦИОННОЙ СИСТЕМЫ ПЕРСОНАЛЬНЫХ ДАННЫХ. 2. Учебный пример МУ ИСПДн ИМОИБ. Учебный пример для самостоятельной подготовки


Скачать 122.98 Kb.
НазваниеУчебный пример для самостоятельной подготовки
АнкорМОДЕЛЬ УГРОЗ БЕЗОПАСНОСТИ ИНФОРМАЦИИ ИНФОРМАЦИОННОЙ СИСТЕМЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
Дата28.06.2022
Размер122.98 Kb.
Формат файлаdocx
Имя файла2. Учебный пример МУ ИСПДн ИМОИБ.docx
ТипДокументы
#618251
страница3 из 12
1   2   3   4   5   6   7   8   9   ...   12

Источники разработки


При разработке Модели угроз использовались следующие нормативные правовые акты, методические документы и национальные стандарты:

  1. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ
    «Об информации, информационных технологиях и о защите информации»;

  2. Федеральный закон Российской Федерации от 27 июля 2006 г. № 152-ФЗ
    «О персональных данных»;

  3. Постановление Правительства РФ от 01 ноября 2012 № 1119
    «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

  4. Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

  5. Приказ Федеральной службы безопасности Российской Федерации от 10 июля 2014 г. № 378 г. Москва «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»;

  6. Инструкция об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведения, составляющие государственную тайну, утвержденная Приказом ФАПСИ от 13.06.2001 № 152;

  7. Методический документ «Методика оценки угроз безопасности информации» утв. ФСТЭК России 05 февраля 2021 г.;

  8. «Методические рекомендации по разработке нормативных правовых актов, определяющих угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности» (утверждены руководством 8 Центра ФСБ России 31 марта 2015 года № 149/7/2/6-432);

  9. В качестве исходных данных для определения угроз безопасности информации использовался Банк данных угроз безопасности информации (bdu.fstec.ru), ведение которого осуществляется ФСТЭК России;

  10. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных (утв. зам. директора ФСТЭК России 15 февраля 2008 г.).



    1. Обладатель информации


Обладателем информации, обрабатываемой в ИСПДн «Название ИСПДн» является Наименование предприятия.

    1. Оператор ИСПДн


Оператором ИСПДн «Название ИСПДн» является Наименование предприятия.

    1. Ответственные за обеспечение безопасности


Ответственным лицом за обеспечение безопасности информации в Наименование предприятия является Должность Фамилия И.О. ИЛИ Подразделением, ответственным за обеспечение безопасности информации в Наименование предприятия является отдел защиты информации.

    1. Разработчик Модели угроз


Разработка Модели угроз осуществлялась специалистами Наименование предприятия.

    1. Экспертная группа для оценки актуальности угроз


Оценка угроз безопасности информации проводится с использованием экспертного метода. С целью оценки негативных последствий от реализации угроз безопасности информации, возможных целей нарушителей, актуальности сценариев реализации угроз безопасности информации ИСПДн «Название ИСПДн» из штатных сотрудников Наименование предприятия была сформирована экспертная группа:


Руководитель экспертной группы:










Должность




Фамилия И.О.

Члены экспертной группы:










Должность




Фамилия И.О.




Должность




Фамилия И.О.



  1. 1   2   3   4   5   6   7   8   9   ...   12


написать администратору сайта