Агенты Технология Тарифы Для организаций Вопросы и ответы Блог Войти
Защита и инциденты

Модель угроз

Можно ли сделать модель угроз копированием списка из БДУ?

Список угроз из банка данных не заменяет оценку их актуальности для вашей системы. Модель должна учитывать архитектуру, активы, доступы, потенциального нарушителя, возможные последствия и способы реализации угроз.

БДУ используется как источник сведений, которые нужно отобрать и обосновать применительно к системе. Для воспроизводимости сохраняйте дату и версию использованных данных, исходное описание системы и причины включения или исключения угроз. При изменении архитектуры или состава данных оценку следует пересматривать. Сам факт наличия большого перечня угроз не доказывает, что учтены реальные сценарии нарушения безопасности.

Нормы
152-ФЗ, ст. 19 ч. 2 п. 1 (определение угроз безопасности); Методика оценки угроз ФСТЭК от 05.02.2021
Источники

Ссылки сверены с текстом документов

Материалы носят справочный характер и не являются юридической консультацией. Нормы сверены по состоянию на 10.10.2026; перед применением проверьте действующую редакцию актов.

Смежные вопросы

Другие вопросы раздела «Защита и инциденты»

Ещё вопросы о персональных данных

Все вопросы раздела

Не нашли свой случай?

Задайте вопрос PD-AI: ответ придёт со ссылками на конкретные статьи 152-ФЗ и акты Роскомнадзора