Fstec на Русия завърши развитието и одобри "методологията за оценка на заплахите за съзнанието"

Anonim
Fstec на Русия завърши развитието и одобри

Fstec на Русия на официалния си сайт обяви завършването на разработването и успешното одобрение на "методологията за оценка на информационните заплахи за информацията".

С помощта на разработената методология процедурата и структурата на работата по създаването на заплахи за безопасността на информацията, която може потенциално да възникне в: \ t

  • облачни инфраструктури;
  • Информационни и телекомуникационни инфраструктури на Центъра за данни;
  • Информационни и телекомуникационни мрежи;
  • Автоматизирани системи за управление;
  • информационни системи.

Методологията също регламентира принципите за създаване на модели на заплахи за сигурността на данните.

Представеният документ може да се използва за осъществяване на оценката на заплахата в различни системи, които вече са проектирани или ако са проектирани и изпълнени след одобрението му. Моделите на заплахите, които са разработени и приети преди издаването на методологията, трябва да продължат да действат, но те трябва да бъдат променяни в съответствие с разпоредбите на документа, предоставен от Fstec, ако се предполага допълнително подобрение на съответните системи, мрежи.

Поради факта, че е одобрена нова "методология за оценка на заплахите за безопасност", е одобрена за съответната работа по безопасността на FSTEC на Русия, тя препоръчва подходящите техники, издадени от разпоредбите, издадени по-рано.

В Fstec, Русия се отбелязва, че представеният документ трябва да се използва заедно с банката за заплаха в сигурността на банката (повече подробности с него могат да бъдат намерени на страницата BDU.FSTEC.RU).

Методите, представени от FSTEC Русия, са насочени към оценката на антропогенните заплахи за информационната сигурност, чието прилагане се дължи на действията на нарушителите. Документът не обмисля методически подходи за оценка на заплахите за безопасността на сигурността на информацията, която е свързана със сигурността на криптографските инструменти за защита, както и заплахи, свързани с каналите за изтичане на технически данни.

По-интересен материал на cisoclub.ru. Абонирайте се за нас: Facebook | VK | Twitter | Instagram | Телеграма | Zen | Messenger | ICQ нов |. \ T YouTube | Импулс.

Прочетете още