Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

AppSec Table Top: методология безопасной разработки от Positive Technologies

Framework

Оценка рисков

Для проведения оценки соответствия по документу войдите в систему.

Список требований

  • Инициатива: Оценка рисков
    Описание:
    Анализ рисков разрабатываемого приложения/системы проводится на основе бизнес-метрик [
    RM1] и результатов моделирования угроз [TMR1].
    В компании должен быть реализован процесс риск-менеджмента и сформирован перечень недопустимых событий. Это позволит оценить экономическое влияние и эффективность стратегии SSDL [SSDL5] и при необходимости внести изменения.
    Шаги реализации:
    1. Определить контекст и цели оценки рисков: какое приложение/система анализируется и какие решения будут приняты на основе анализа.
    2. Собрать данные о бизнес-метриках и результаты моделирования угроз.
    3. Определить методологию оценки рисков.
    4. Связать бизнес-метрики с угрозами, рассчитать потенциальный ущерб от реализации угроз и их вероятность.
    5. Ранжировать риски по степени их влияния на бизнес.
    6. Выявить недопустимые события и разработать план по их минимизации.
    7. Разработать рекомендации по улучшению процессов БР с учетом полученных результатов анализа.
    8. Разработать артефакты, отражающие результаты анализа (графики, диаграммы, таблицы, отчеты с выводами и рекомендациями и т. д.)
    Зона ответственности: AppSec
    Инструмент: -
    Артефакт: Перечень недопустимых событий. Оценка критичности приложений
Название Severity IP Integral
1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111
 - 
1
 - 
11 111111111 111 1111111111111111111111111 1111 1 11111 1111111
 - 
1
 - 

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.