Разработка модели угроз: создаем документ, который повысит уровень информационной безопасности организации

Определить наиболее эффективные меры защиты информации информационной системы (ИС) и спроектировать систему защиты информации (СЗИ) невозможно без понимания, какие угрозы безопасности информации наиболее актуальны для данной системы. Источником таких угроз может быть как внешний нарушитель, так и внутренний. Для описания существующих угроз, их реализуемости и вероятности, а также их возможных последствий для организации, разрабатывается модель угроз безопасности информации, содержащая в числе прочего сведения об актуальных нарушителях безопасности информации. Алгоритм и подход регуляторов к вопросу моделирования угроз изложен в нормативно-методическом документе «Методика оценки угроз безопасности информации», утвержденном ФСТЭК России.

Читать дальше