Cервис управления информационной безопасностью
Cервис управления информационной безопасностью
Поиск
Вход Регистрация
Главная Риски Требования Защитные меры Технические уязвимости Каталоги Задачи Опросы RPA Области Метрики Угрозы Уязвимости

Карточка риска

Риски Риск нарушения установленных п...
Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
Подробнее
Наш канал
Угроза

Нарушение установленных политик информационной безопасности

из-за уязвимости

Непонимание политик информационной безопасности

в Активе

Контрагент

Описание угрозы

Нарушение установленных (регламентированных, утвержденных) правил, политик, процедур и инструкций со стороны лиц, которые должны данные политики соблюдать и выполнять.

Описание уязвимости

Политики (правила, инструкции) по информационной безопасности есть и доведены до лиц, которые должны их соблюдать и исполнять, но политики исполнителю непонятны и поэтому не исполняются или исполняются с нарушениями.

Описание типа актива

Одна из сторон договора в гражданско-правовых отношениях. В договоре каждому из обязательств сторон взаимно противостоит (корреспондирует) право другой стороны и наоборот. В гражданско-правовых отношениях под контрагентом понимается одна из сторон договора. В роли контрагента выступают обе стороны договора по отношению друг к другу. Каждый из партнёров, заключающих контракт, считается контрагентом.
Контрагент — это обязанное лицо по договору  (Письмо ФНС № БВ-4-7/3060@ от 10 марта 2021 года)
Статья о понятии контрагент в Контр Фокус
Область действия: Вся организация
Классификация
Иное: Право ?
Источники угрозы
Внутренний нарушитель - Низкий потенциал ?

Каталоги

Связанные риски

КЦД
Конфиденциальность Целостность Доступность Неотказуемость Подотчетность Достоверность Аутентичность
STRIDE
Подмена пользователя Искажение Отрицание Раскрытие информации Отказ в обслуживании Повышение привилегий
Иное
НСД Финансы Здоровье Репутация Право
Риск Связи
Нарушение установленных политик информационной безопасности из-за непонимания политик информационной безопасности у работника
Право
1
Название Severity IP Integral
1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111
 - 
1
 - 
11 111111111 111 1111111111111111111111111 1111 1 11111 1111111
 - 
1
 - 

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.