Перейти к основному содержанию

Анализ угроз. Предпроектное обследование

Не в сети
Зарегистрирован: 05/30/2007

Доброе время суток!
Уважаемые коллеги, знает ли кто-то, как делается анализ угроз для автоматизированной системы? Слышала, что он состоит из трех составляющих:
- модель угроз
- модель нарушителя
- модель защиты.
Ну, если первые два пункта модно сделать на качественном уровне, то как делается последний? ведь это предпроектное обследование?
Кроме того, есть ведь вероятность пропустить какую-нибудь угрозу (или несколько). Как понять, что список достаточен? (и доказать заказчику?).

Буду признательна за помощь и совет
Спасибо

Аватар пользователя surgeon
Не в сети
Зарегистрирован: 10/20/2004
Анализ угроз. Предпроектное обследование

Это, скорее концепция ИБ. Посмотрите документы Гостехкомиссии (ФСТЭК) - http://linux.nist.ru/hr/doc/gtk/index.htm Там все очень прозрачно и понятно написано.


(c) Все права защищены. 2016 Форум Тех. Поддержки Author-IT.ru