Модель угроз
Можно ли сделать модель угроз копированием списка из БДУ?
Список угроз из банка данных не заменяет оценку их актуальности для вашей системы. Модель должна учитывать архитектуру, активы, доступы, потенциального нарушителя, возможные последствия и способы реализации угроз.
БДУ используется как источник сведений, которые нужно отобрать и обосновать применительно к системе. Для воспроизводимости сохраняйте дату и версию использованных данных, исходное описание системы и причины включения или исключения угроз. При изменении архитектуры или состава данных оценку следует пересматривать. Сам факт наличия большого перечня угроз не доказывает, что учтены реальные сценарии нарушения безопасности.
- Нормы
- 152-ФЗ, ст. 19 ч. 2 п. 1 (определение угроз безопасности); Методика оценки угроз ФСТЭК от 05.02.2021
Ссылки сверены с текстом документов
Материалы носят справочный характер и не являются юридической консультацией. Нормы сверены по состоянию на 10.10.2026; перед применением проверьте действующую редакцию актов.
Смежные вопросы
- Как определить уровень защищённости ИСПДн? Уровень нельзя выбрать только по численности компании или наличию антивируса. Требования учитывают категории обрабатываемых данных, количество субъектов, связь…
- Что делать при утечке персональных данных? Зафиксируйте обнаруженные факты и время, ограничьте последствия, сохраните доказательства и организуйте расследование.