Разработка модели угроз и нарушителя
Для выполнения требований Федерального закона от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» на первоначальном этапе необходимо выполнить следующие виды работ:
1) Определение объектов КИИ Заказчика. Такими объектами могут быть информационные системы, информационно-телекоммуникационные сети и/или автоматизированные системы управления, в случае наличия указанных типов объектов у Заказчика.
2) Категорирование объектов КИИ в соответствии с Правилами категорирования, утвержденными Постановлением Правительства Российской Федерации от 08.02.2018 № 127, а также отраслевыми методическими документами, на основании которых осуществляется оценка масштаба возможных последствий в случае возникновения компьютерных инцидентов на объектах КИИ Заказчика. По результатам определяются объекты КИИ, подлежащие категорированию, а также необходимость присвоения каждому из таких объектов одной из категорий значимости либо отсутствие необходимости, оформляется акт категорирования объекта КИИ и другие сопутствующие документы.
3) Разработка Модели угроз, включающая в себя определение и анализ угроз безопасности информации, выявление их источников и возможных сценариев действий нарушителей в отношении объектов КИИ. Оценка возможных последствий от компьютерных инцидентов на объектах КИИ осуществляется в соответствии с рекомендованным ФСТЭК России методическим документом и базой угроз безопасности информации.
Компания «ДиалогНаука» предлагает оказание полного комплекса услуг по приведению в соответствие требованиям 187-ФЗ, а также проектированию и внедрению СОИБ ОКИИ, включая в том числе категорирование и моделирование угроз безопасности информации. Разработанная нашими специалистами модель угроз является основой для последующей подготовки технического задания и проектирования СОИБ ОКИИ.
Поиск
