ФСТЭК России
ИСПДнГосударственные ИС (ГИС)Критическая инфраструктура (КИИ)
Методика оценки угроз безопасности информации ФСТЭК (2021)
Методический документ · ФСТЭК, 2021 · 05.02.2021
Методика определения актуальных угроз безопасности информации для ИСПДн, ГИС и объектов КИИ через анализ возможностей нарушителя и негативных последствий.
Текст документа на справочных ресурсах
Методика ФСТЭК 2021 года задаёт единый подход к построению модели угроз: от негативных последствий и объектов воздействия к актуальным способам и нарушителям.
Ключевые требования
- определение негативных последствий и объектов воздействия;
- оценка возможностей нарушителей;
- определение актуальных угроз и сценариев;
- связь модели угроз с мерами защиты.