Приложение 8. Примерная форма документирования данных и результатов оценки СТПкол нарушения ИБ

Приложение 8

ПРИМЕРНАЯ ФОРМА

ДОКУМЕНТИРОВАНИЯ ДАННЫХ И РЕЗУЛЬТАТОВ ОЦЕНКИ

СТП НАРУШЕНИЯ ИБ

КОЛ

На примере заполнения:

тип информационного актива - "ДСП информация";

тип объекта среды - "Файлы данных с ДСП информацией";

источники угроз - "Внутренний нарушитель" и "Внешний нарушитель".

┌───────────────┬─────────────┬──────────┬──────────────────┬────────────────┬──────────┬──────────┐

│ Тип │ Тип объекта │ Источник │ Свойства ИБ типа │ Используемые │Прочие │ Оценка │

│информационного│ среды │ угрозы ИБ│ информационного │ апостериорные │данные, │ СТП │

│ актива │ │ │ актива │ защитные меры │определяю-│ кол │

│ │ │ │ │ │щие СТП │нарушения │

│ │ │ │ │ │ кол│ИБ (рубли)│

│ │ │ │ │ │нарушения │ │

│ │ │ │ │ │ИБ │ │

├───────────────┼─────────────┼──────────┼──────────────────┼────────────────┼──────────┼──────────┤

│"ДСП │Файлы данных │Внутренний│Конфиденциальность│Не используются │Нет данных│ 7 млн. │

│информация" │с "ДСП │нарушитель├──────────────────┼────────────────┼──────────┼──────────┤

│ │информацией" │ │Целостность │Резервирование и│Нет данных│ 4 млн. │

│ │ │ │ │контрольное │ │ │

│ │ │ │ │суммирование │ │ │

│ │ │ │ │файлов данных │ │ │

│ │ │ ├──────────────────┼────────────────┼──────────┼──────────┤

│ │ │ │Доступность │Резервирование │Нет данных│ 3 млн. │

│ │ │ │ │файлов данных │ │ │

│ │ │ ├──────────────────┼────────────────┼──────────┼──────────┤

│ │ │ │Другие свойства ИБ│ │ │ │

│ │ │ │(при │ │ │ │

│ │ │ │необходимости) │ │ │ │

│ │ ├──────────┼──────────────────┼────────────────┼──────────┼──────────┤

│ │ │ ... │ │ │ │ │

│ │ ├──────────┼──────────────────┼────────────────┼──────────┼──────────┤

│ │ │Внешний │Конфиденциальность│Не используются │Нет данных│ 9 млн. │

│ │ │нарушитель│ │ │ │ │

│ │ │ ├──────────────────┼────────────────┼──────────┼──────────┤

│ │ │ │Целостность │Резервирование и│Нет данных│ 4 млн. │

│ │ │ │ │контрольное │ │ │

│ │ │ │ │суммирование │ │ │

│ │ │ │ │файлов данных │ │ │

│ │ │ ├──────────────────┼────────────────┼──────────┼──────────┤

│ │ │ │Доступность │Резервирование │Нет данных│ 0,5 млн. │

│ │ │ │ │файлов данных │ │ │

└───────────────┴─────────────┴──────────┴──────────────────┴────────────────┴──────────┴──────────┘