КЛАССИФИКАТОР "ИСТОЧНИКИ РИСКА"

Код источника риска

Наименование источника риска

Дополнительная классификация событий риска реализации информационных угроз

[defectOfProcess]

Недостатки процессов

В целях дополнительной классификации событий риска реализации информационных угроз финансовая организация к категории "недостатки процессов" относит:

- недостатки процессов применения технологических мер защиты информации, обрабатываемой в рамках технологических операций при выполнении бизнес- и технологических процессов;

- недостатки процессов применения прикладного программного обеспечения автоматизированных систем и приложений, соответствующих требованиям к обеспечению защиты информации [8 - 10];

- недостатки процессов планирования, реализации, контроля и совершенствования процессов обеспечения операционной надежности и защиты информации;

- недостатки других внутренних процессов, связанных с обеспечением операционной надежности и защиты информации финансовой организации

[actionOfStaff]

Действия персонала и других связанных с финансовой организацией лиц

В целях дополнительной классификации событий риска реализации информационных угроз финансовая организация к категории "действия персонала и других связанных с финансовой организацией лиц" относит реализацию несанкционированного доступа работников финансовой организации или третьих лиц, обладающих полномочиями доступа к объектам информатизации инфраструктурного уровня финансовой организации (действия внутреннего нарушителя)

[failureOfIT]

Сбои объектов информатизации (отказы и (или) нарушения функционирования применяемых финансовой организацией объектов информатизации и (или) несоответствие их функциональных возможностей и характеристик потребностям финансовой организации)

В целях дополнительной классификации событий риска реализации информационных угроз финансовая организация к категории "сбои объектов информатизации" относит сбои и отказы в работе объектов информатизации в результате реализации информационных угроз

[externalFactor]

Внешние факторы

В целях дополнительной классификации событий риска реализации информационных угроз финансовая организация к категории "внешние факторы" относит реализацию компьютерных атак или несанкционированного доступа лиц, не обладающих полномочиями доступа к объектам информатизации инфраструктурного уровня финансовой организации (действия внешнего нарушителя), в том числе с целью:

- блокирования штатного функционирования бизнес- и технологических процессов финансовой организации;

- хищения, искажения, удаления информации конфиденциального характера (включая персональные данные)