Образец модели угроз безопасности информации значимого объекта КИИ
Модель угроз — основание для выбора мер защиты: она объясняет, почему набор мер именно такой. Для значимого объекта её разрабатывают по Методике оценки угроз безопасности информации, утверждённой ФСТЭК России 05.02.2021, а результат используют в техническом задании и проекте системы безопасности.
Собрать документ под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.
- Модель угроз безопасности информации значимого объекта КИИ — с вашими реквизитами, в PDF и DOCX
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Документ с расчётом. Оплата разовая, подписка не нужна.
Что должно быть в документе
- описание объекта и его архитектуры, границ и интерфейсов;
- негативные последствия и виды рисков, от которых защищается объект;
- виды нарушителей и их возможности;
- актуальные угрозы с описанием сценариев реализации;
- обоснование неактуальности неучтённых угроз;
- связь угроз с мерами защиты и утверждение модели.
Как оформить
- Опишите объект и его границы: без этого нельзя отделить угрозы объекта от угрож смежных систем.
- Определите негативные последствия для критического процесса — от них считается значимость угрозы.
- Отберите угрозы из банка данных угроз безопасности информации ФСТЭК России по признакам объекта.
- Постройте сценарии для актуальных угроз: способ, интерфейс, тактика и техника.
- Утвердите модель и используйте её в техническом задании и проекте системы безопасности.
Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.
Сформировать в ГрамотаИБЧастые вопросы
Можно ли использовать модель угроз ИСПДн для значимого объекта?
Нет: у значимого объекта другие негативные последствия — нарушение критического процесса, а не только вред субъектам персональных данных. Модель разрабатывается заново, хотя часть угроз совпадёт.
Нужно ли согласовывать модель угроз со ФСТЭК России?
Согласование модели угроз нормативно не установлено. Она утверждается субъектом; её содержание проверяется при контроле и при оценке соответствия системы безопасности.
Собрать документ под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.
Вы получите документ:
- Модель угроз безопасности информации значимого объекта КИИ — с вашими реквизитами, в PDF и DOCX
В комплекте также:
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.
Собрать документ — 3 000 ₽Документ с расчётом. Оплата разовая, подписка не нужна.
Документы того же комплекта
Все образцы раздела: Значимые объекты КИИ: проект и эксплуатация.
Нормативная основа: Методика оценки угроз ФСТЭК России 2021. Подробный разбор — в статье «Пакет документов для значимого объекта КИИ».
Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.