Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Выявление и оценка угроз безопасности информации

Цель: обеспечить своевременное выявление, систематизацию и оценку актуальности угроз информационной безопасности для инфраструктуры, систем и бизнес-процессов организации. 
Мера направлена на поддержание в актуальном состоянии Модели угроз ИБ и формирование обоснованного базиса для выбора технического и организационного комплекса защиты.

Мера представляет собой непрерывный или периодический процесс анализа внутреннего и внешнего контекста организации для идентификации источников угроз, потенциальных уязвимостей и сценариев реализации компьютерных атак. 

В рамках реализации меры осуществляется:
1. Сбор и анализ информации о новых векторах атак, уязвимостях и действиях нарушителей (в т.ч. с использованием данных БДУ ФСТЭК, НКЦКИ, ФинЦЕРТ, данных Threat Intelligence).
2. Определение потенциальных нарушителей (внешних и внутренних) и их возможностей.
3. Оценка актуальности угроз ИБ с учетом архитектуры ИТ-инфраструктуры, состава активов и имеющихся компенсирующих мер.
4. Разработка, согласование и регулярная актуализация Модели угроз ИБ (в соответствии с Методикой ФСТЭК России от 05.02.2021 г. или внутренними стандартами организации).
5. Пересмотр результатов оценки угроз при существенных изменениях в ИТ-ландшафте, появлении новых сервисов или обновлении нормативной базы.

Рекомендации к заполнению карточки:
  • Проведите оценку актуальных угроз в Мастере в модуле рисков SECURITM.
  • Приложите скан-копию разработанной и утвержденной (согласованной) Модели угроз в Реестр документов по защите информации (в модуле активов SECURITM). Укажите созданный актив в качестве инструмента к данной защитной мере.
  • Создайте регулярную контрольную задачу (не реже одного раза в год) на проверку актуальности Модели угроз.
  • Обеспечьте пересмотр и переутверждение Модели угроз при изменении нормативных требований.
Область действия: Вся организация
Классификация
Тип
Организационная ?
Реализация
Вручную
Периодичность
Ежегодно
Ответственный
Не определено
Инструменты
Не определено

Ресурсная оценка

Качественная оценка

Количественная оценка

Итоговая оценка

Стоимость

Трудозатраты

Сложность

Стоимость, тыс. руб

Трудозатраты, дней/ год

CAPEX

?
Неизвестно
Неизвестно
Неизвестно
Неизвестно
Неизвестно
Отсутствует

OPEX

?
Неизвестно
Неизвестно
Неизвестно
Неизвестно
Неизвестно

Связанные риски

Ничего не найдено

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.