Куда я попал?
Цель: обеспечить своевременное выявление, систематизацию и оценку актуальности угроз информационной безопасности для инфраструктуры, систем и бизнес-процессов организации.
Мера направлена на поддержание в актуальном состоянии Модели угроз ИБ и формирование обоснованного базиса для выбора технического и организационного комплекса защиты.
Мера представляет собой непрерывный или периодический процесс анализа внутреннего и внешнего контекста организации для идентификации источников угроз, потенциальных уязвимостей и сценариев реализации компьютерных атак.
В рамках реализации меры осуществляется:
1. Сбор и анализ информации о новых векторах атак, уязвимостях и действиях нарушителей (в т.ч. с использованием данных БДУ ФСТЭК, НКЦКИ, ФинЦЕРТ, данных Threat Intelligence).
2. Определение потенциальных нарушителей (внешних и внутренних) и их возможностей.
3. Оценка актуальности угроз ИБ с учетом архитектуры ИТ-инфраструктуры, состава активов и имеющихся компенсирующих мер.
4. Разработка, согласование и регулярная актуализация Модели угроз ИБ (в соответствии с Методикой ФСТЭК России от 05.02.2021 г. или внутренними стандартами организации).
5. Пересмотр результатов оценки угроз при существенных изменениях в ИТ-ландшафте, появлении новых сервисов или обновлении нормативной базы.
Мера направлена на поддержание в актуальном состоянии Модели угроз ИБ и формирование обоснованного базиса для выбора технического и организационного комплекса защиты.
Мера представляет собой непрерывный или периодический процесс анализа внутреннего и внешнего контекста организации для идентификации источников угроз, потенциальных уязвимостей и сценариев реализации компьютерных атак.
В рамках реализации меры осуществляется:
1. Сбор и анализ информации о новых векторах атак, уязвимостях и действиях нарушителей (в т.ч. с использованием данных БДУ ФСТЭК, НКЦКИ, ФинЦЕРТ, данных Threat Intelligence).
2. Определение потенциальных нарушителей (внешних и внутренних) и их возможностей.
3. Оценка актуальности угроз ИБ с учетом архитектуры ИТ-инфраструктуры, состава активов и имеющихся компенсирующих мер.
4. Разработка, согласование и регулярная актуализация Модели угроз ИБ (в соответствии с Методикой ФСТЭК России от 05.02.2021 г. или внутренними стандартами организации).
5. Пересмотр результатов оценки угроз при существенных изменениях в ИТ-ландшафте, появлении новых сервисов или обновлении нормативной базы.
Рекомендации к заполнению карточки:
- Проведите оценку актуальных угроз в Мастере в модуле рисков SECURITM.
- Приложите скан-копию разработанной и утвержденной (согласованной) Модели угроз в Реестр документов по защите информации (в модуле активов SECURITM). Укажите созданный актив в качестве инструмента к данной защитной мере.
- Создайте регулярную контрольную задачу (не реже одного раза в год) на проверку актуальности Модели угроз.
- Обеспечьте пересмотр и переутверждение Модели угроз при изменении нормативных требований.
Область действия: Вся организация
Классификация
Тип
Организационная
?
Реализация
Вручную
Периодичность
Ежегодно
Ответственный
Не определено
Инструменты
Не определено
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.