Анализ угроз. Предпроектное обследование
- Войдите на сайт для отправки комментариев
Втр, 08/21/2007 - 11:42
Доброе время суток!
Уважаемые коллеги, знает ли кто-то, как делается анализ угроз для автоматизированной системы? Слышала, что он состоит из трех составляющих:
- модель угроз
- модель нарушителя
- модель защиты.
Ну, если первые два пункта модно сделать на качественном уровне, то как делается последний? ведь это предпроектное обследование?
Кроме того, есть ведь вероятность пропустить какую-нибудь угрозу (или несколько). Как понять, что список достаточен? (и доказать заказчику?).
Буду признательна за помощь и совет
Спасибо
- Войдите на сайт для отправки комментариев
Это, скорее концепция ИБ. Посмотрите документы Гостехкомиссии (ФСТЭК) - http://linux.nist.ru/hr/doc/gtk/index.htm Там все очень прозрачно и понятно написано.