Главная страница
Навигация по странице:

  • Иденти

  • Иденти- фикатор Негативные

  • Модель угроз. Утверждена приказом ау


    Скачать 1.31 Mb.
    НазваниеУтверждена приказом ау
    АнкорМодель угроз
    Дата16.03.2023
    Размер1.31 Mb.
    Формат файлаdocx
    Имя файлаilovepdf_merged1.docx
    ТипДокументы
    #994051
    страница5 из 88
    1   2   3   4   5   6   7   8   9   ...   88

    ВОЗМОЖНЫЕ НЕГАТИВНЫЕ ПОСЛЕДСТВИЯ ОТ РЕАЛИЗАЦИИ (ВОЗНИКНОВЕНИЯ) УГРОЗ БЕЗОПАСНОСТИ ИНФОРМАЦИИ


      1. В ходе оценки угроз безопасности информации определяются негативные последствия, которые могут наступить от реализации (возникновения) угроз безопасности информации.

      2. Негативные последствия определяются применительно к нарушению основных (критических) процессов (бизнес-процессов), выполнение которых обеспечивает КОЛЛЕДЖ ПРОФ, и применительно к нарушению безопасности информации, содержащейся в 1С КОЛЛЕДЖЕ ПРОФ.

      3. На основе анализа исходных данных КОЛЛЕДЖА ПРОФ определены негативные последствия, которые приводят к видам рисков (ущерба), представленные в таблице 6.


    Таблица 6 Виды рисков (ущерба) и негативные последствия



    Иденти- фикатор

    Негативные последствия

    Вид риска (ущерба)

    НП.1

    Разглашение персональных данных граж-

    дан

    У1. Ущерб физическому лицу

    НП.2

    Нарушение неприкосновенности частной

    жизни

    У1. Ущерб физическому лицу

    НП.3

    Нарушение личной, семейной тайны, утра-

    та чести и доброго имени

    У1. Ущерб физическому лицу

    НП.4

    Нарушение иных прав и свобод гражда- нина, закрепленных в Конституции Рос- сийской Федерации и федеральных за-

    конах

    У1. Ущерб физическому лицу

    НП.5

    Нарушение конфиденциальности (утечка)

    персональных данных

    У1. Ущерб физическому лицу

    НП.6

    Нарушение законодательства Российской Федерации (юридическое лицо, индивиду- альный предприниматель)

    У2. Риски юридическому лицу, индивидуальному предпринима-

    телю, связанные с хозяйствен- ной деятельностью

    НП.7

    Необходимость дополнительных (незапла- нированных) затрат на выплаты штрафов (неустоек) или компенсаций

    У2. Риски юридическому лицу, индивидуальному предпринима-

    телю, связанные с хозяйствен- ной деятельностью

    НП.8

    Невозможность решения задач (реали- зации функций) или снижение эффектив- ности решения задач (реализации фун-

    кций)

    У2. Риски юридическому лицу, индивидуальному предпринима- телю, связанные с хозяйствен-

    ной деятельностью

    НП.9

    Необходимость изменения (перестроения) внутренних процедур для достижения це- лей, решения задач (реализации функций)

    У2. Риски юридическому лицу, индивидуальному предпринима- телю, связанные с хозяйствен-

    ной деятельностью

    Иденти-

    фикатор

    Негативные последствия

    Вид риска (ущерба)

    НП.10

    Утечка конфиденциальной информации (коммерческой тайны, секретов производс- тва (ноу-хау) и др.)

    У2. Риски юридическому лицу, индивидуальному предпринима- телю, связанные с хозяйствен-

    ной деятельностью
    1. 1   2   3   4   5   6   7   8   9   ...   88


    написать администратору сайта