Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Описание угрозы

Отсутствие силу различных обстоятельств работников организации отвечающих за техническое сопровождение информационных систем или информационную безопасность.

Описание уязвимости

Неквалифицированная кадровая политика может привести к отсутствию персонала на местах в случае болезней, отпусков и/или увольнений сотрудников или некорректно составленных графиков работы. 
Недостаточная квалификация персонала, в том числе и ИТ специалистов или специалистов по информационной безопасности, отсутствие планов повышения квалификации и компетенций, отсутствие кадрового резерва и/или дублирования функций работников также может усложнить процесс обеспечения информационной безопасности или обслуживания вычислительной инфраструктуры. 

Описание типа актива

Юридическое лицо – предприятие, выступающее в качестве субъекта гражданства, в том числе хозяйственных прав и обязанностей, имеющее самостоятельный баланс, гербовую печать и расчетный счет в банке, действующее на основании устава или положения и отвечающее в случае банкротства принадлежащим ему имуществом.

К юридическим структурам в сервисе так же отнесены подразделения и иные виртуальные юридически-значимые образования.
Область действия: Вся организация
Объекты атаки Человек
Классификация
КЦД: Доступность ?
STRIDE: Отказ в обслуживании ?
Источники угрозы
Внутренний нарушитель - Низкий потенциал ?

Каталоги

Связанные защитные меры

Ничего не найдено

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.