допустимый риск: Риск, который в данной ситуации считают приемлемым при существующих общественных ценностях. [ГОСТ Р 51898-2002, пункт 3.7] |
заинтересованная сторона, правообладатель: Индивидуум или организация, имеющие право, долю, требование или интерес в системе или в обладании ее характеристиками, удовлетворяющими их потребности и ожидания. Пример - Конечные пользователи, организации конечного пользователя, поддерживающие стороны, разработчики, производители, обучающие стороны, сопровождающие и утилизирующие организации, приобретающие стороны, организации поставщика, органы регуляторов. Примечание - Некоторые заинтересованные стороны могут иметь противоположные интересы в системе. [ГОСТ Р 57193-2016, пункт 4.1.42] |
защита информации; ЗИ: Деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию. [ГОСТ Р 50922-2006, статья 2.1.1] |
защита информации от утечки: Защита информации, направленная на предотвращение неконтролируемого распространения защищаемой информации в результате ее разглашения и несанкционированного доступа к ней, а также на исключение (затруднение) получения защищаемой информации [иностранными] разведками и другими заинтересованными субъектами. Примечание - Заинтересованными субъектами могут быть: государство, юридическое лицо, группа физических лиц, отдельное физическое лицо. [ГОСТ Р 50922-2006, статья 2.3.2] |
защита информации от несанкционированного воздействия; ЗИ от НСВ: Защита информации, направленная на предотвращение несанкционированного доступа и воздействия на защищаемую информацию с нарушением установленных прав и (или) правил на изменение информации, приводящих к разрушению, уничтожению, искажению, сбою в работе, незаконному перехвату и копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации. [ГОСТ Р 50922-2006, статья 2.3.3] |
защита информации от непреднамеренного воздействия: Защита информации, направленная на предотвращение воздействия на защищаемую информацию ошибок ее пользователя, сбоя технических и программных средств информационных систем, природных явлений или иных нецеленаправленных на изменение информации событий, приводящих к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации. [ГОСТ Р 50922-2006, статья 2.3.4] |
норма эффективности защиты информации: Значение показателя эффективности защиты информации, установленное нормативными и правовыми документами. [ГОСТ Р 50922-2006, статья 2.9.4] |
показатель эффективности защиты информации: Мера или характеристика для оценки эффективности защиты информации. [ГОСТ Р 50922-2006, статья 2.9.3] |
риск: Сочетание вероятности нанесения ущерба и тяжести этого ущерба. [ГОСТ Р 51898-2002, пункт 3.2] |
системная инженерия: Междисциплинарный подход, управляющий полным техническим и организаторским усилием, требуемым для преобразования ряда потребностей заинтересованных сторон, ожиданий и ограничений в решение и для поддержки этого решения в течение его жизни. [ГОСТ Р 57193-2016, пункт 4.1.47] |
требование по защите информации: Установленное правило или норма, которая должна быть выполнена при организации и осуществлении защиты информации, или допустимое значение показателя эффективности защиты информации. [ГОСТ Р 50922-2006, статья 2.9.2] |
угроза (безопасности информации): Совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации. [ГОСТ Р 50922-2006, статья 2.6.1] |
эффективность защиты информации: Степень соответствия результатов защиты информации цели защиты информации. [ГОСТ Р 50922-2006, статья 2.9.1] |
данные функционирования системы защиты информации, в том числе срабатывания ее исполнительных механизмов;Системный процесс | Вероятностные показатели риска | Ссылки на типовые методы и модели |
Процессы приобретения и поставки продукции и услуг для системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59329-2021, приложение В |
Процесс управления моделью жизненного цикла системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59330-2021, приложение В |
Процесс управления инфраструктурой системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59331-2021, приложение В |
Процесс управления портфелем проектов | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59332-2021, приложение В |
Процесс управления человеческими ресурсами системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59333-2021, приложение В |
Процесс управления качеством системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59334-2021, приложение В |
Процесс управления знаниями о системе | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59335-2021, приложение В |
Процесс планирования проекта | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59336-2021, приложение В |
Процесс оценки и контроля проекта | По ГОСТ Р 59337-2021, подраздел 6.3 | ГОСТ Р 59337-2021, приложение В |
Процесс управления решениями | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59338-2021, приложение В |
Процесс управления рисками для системы | По 6.3 | Настоящий стандарт, приложение В |
Процесс управления конфигурацией системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59340-2021, приложение В |
Процесс управления информацией системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59341-2021, приложение В |
Процесс измерений системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59342-2021, приложение В |
Процесс гарантии качества для системы | По ГОСТ Р 59343-2021, подраздел 6.3 | ГОСТ Р 59343-2021, приложение В |
Процесс анализа бизнеса или назначения системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59344-2021, приложение В |
Процесс определения потребностей и требований заинтересованной стороны для системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59345-2021, приложение В |
Процесс определения системных требований | а) частные показатели риска реализации угроз безопасности информации, направленных на нарушение функционирования системы, в условиях отсутствия мер защиты, предлагаемых к применению в ходе формирования системных требований, и в условиях их применения (показатели остаточного риска нарушения функционирования системы); б) частные показатели риска реализации угроз утечки конфиденциальной информации в условиях отсутствия мер защиты, предлагаемых к применению в ходе формирования системных требований, и в условиях их применения (показатели остаточного риска нарушения требований по защите конфиденциальной информации в системе или о системе); в) интегральные показатели риска реализации угроз, направленных на нарушение функционирования системы в течение ее жизненного цикла, в условиях отсутствия и применения мер защиты, предлагаемых в ходе формирования системных требований | ГОСТ Р 59346-2021, приложения В, Д |
Процесс определения архитектуры системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59347-2021, приложение В |
Процесс определения проекта | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59348-2021, приложение В |
Процесс системного анализа | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59349-2021, приложение В |
Процесс реализации системы | а) риск нарушения надежности выполнения процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения выполнения процесса с учетом требований по защите информации | ГОСТ Р 59350-2021, приложение В |
Процесс комплексирования системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59351-2021, приложение В |
Процесс верификации системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59352-2021, приложение В |
Процесс передачи системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59353-2021, приложение В |
Процесс аттестации системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59354-2021, приложение В |
Процесс функционирования системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59355-2021, приложение В |
Процесс сопровождения системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59356-2021, приложение В |
Процесс изъятия и списания системы | а) риск нарушения надежности реализации процесса без учета требований по защите информации; б) риск нарушения требований по защите информации в процессе; в) интегральный риск нарушения реализации процесса с учетом требований по защите информации | ГОСТ Р 59357-2021, приложение В |
Системный процесс | Вероятностные показатели рисков | Возможные способы уменьшения рисков, используемые в результате применения методов и моделей по таблице В.1 |
Процессы приобретения и поставки продукции и услуг для системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса приобретения или поставки продукции и услуг для системы; соблюдение сроков поставки продукции и/или услуг; соблюдение уровня допустимого брака в поставляемых продукции и/или услугах |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе приобретения и поставки продукции и услуг для системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе приобретения и поставки продукции и услуг для системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процессов приобретения и поставки продукции и услуг для системы и защите информации в этих процессах, направленные на удержание рисков в допустимых пределах | |
Процесс управления моделью жизненного цикла системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса управления моделью жизненного цикла системы; соблюдение сроков выполнения необходимых действий процесса |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе управления моделью жизненного цикла системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе управления моделью жизненного цикла системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса управления моделью жизненного цикла системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс управления инфраструктурой системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Снижение частоты возникновения источников угроз нарушения надежности реализации процесса управления инфраструктурой системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе управления инфраструктурой системы |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе управления инфраструктурой системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе управления инфраструктурой системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса управления инфраструктурой системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс управления портфелем проектов | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса управления портфелем проектов; соблюдение сроков выполнения необходимых действий процесса |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе управления портфелем проектов (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе управления портфелем проектов | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса управления портфелем проектов и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс управления человеческими ресурсами системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Снижение частоты возникновения источников угроз нарушения надежности реализации процесса управления человеческими ресурсами системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе управления человеческими ресурсами системы |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе управления человеческими ресурсами системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе управления человеческими ресурсами системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса управления человеческими ресурсами системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс управления качеством системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса управления качеством системы; соблюдение сроков поставки продукции и/или услуг; соблюдение уровня допустимого брака в поставляемых продукции и/или услугах |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе управления качеством системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе управления качеством системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса управления качеством системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс управления знаниями о системе | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса приобретения знаний; соблюдение сроков поставки приобретаемых знаний; соблюдение уровня допустимого брака в приобретаемых знаниях; выполнение необходимых условий с завершением всех предпринимаемых действий процесса создания полезных знаний; соблюдение сроков создания полезных знаний; соблюдение уровня допустимого брака в создаваемых знаниях |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе управления знаниями о системе (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе управления знаниями о системе | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса управления знаниями о системе и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс планирования проекта | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса планирования проекта; соблюдение сроков выполнения необходимых действий процесса |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе планирования проекта (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе планирования проекта | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса планирования проекта и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс оценки и контроля проекта | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса оценки и контроля проекта; соблюдение сроков выполнения необходимых действий процесса |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе оценки и контроля проекта (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе оценки и контроля проекта | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса оценки и контроля проекта и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс управления решениями | Риск нарушения надежности реализации процесса без учета требований по защите информации | Снижение частоты возникновения источников угроз нарушения надежности реализации процесса управления решениями (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе управления решениями |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе управления решениями (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе управления решениями | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса управления решениями и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс управления рисками для системы | По настоящему стандарту | По всем системным процессам - способы уменьшения рисков согласно приведенным в настоящей таблице |
Процесс управления конфигурацией системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса управления конфигурацией системы; соблюдение сроков выполнения необходимых действий процесса |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе управления конфигурацией системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе управления конфигурацией системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса управления конфигурацией системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс управления информацией системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Обеспечение необходимой надежности представления используемой информации; обеспечение необходимой своевременности представления используемой информации; обеспечение необходимой полноты оперативного отражения в системе новых объектов и явлений; обеспечение необходимой актуальности обновляемой информации; обеспечение необходимой безошибочности информации после контроля; обеспечение необходимой корректности обработки информации; обеспечение необходимой безошибочности действий должностных лиц |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе управления информацией системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе управления информацией системы; сохранение целостности системы в условиях опасных программно-технических воздействий; обеспечение защищенности активов от несанкционированного доступа; сохранение конфиденциальности используемой информации | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса управления информацией системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс измерений системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса измерений системы; соблюдение сроков выполнения необходимых действий процесса |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе измерений системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе измерений системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса измерений системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс гарантии качества для системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса гарантии качества для системы; повышение уверенности в ожидаемой готовности системы к выполнению требований заинтересованных сторон по качеству, срокам и затратам |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе гарантии качества для системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе гарантии качества для системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса гарантии качества для системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс анализа бизнеса или назначения системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса анализа бизнеса или назначения системы; соблюдение сроков выполнения необходимых действий процесса |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе анализа бизнеса или назначения системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе анализа бизнеса или назначения системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса анализа бизнеса или назначения системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс определения потребностей и требований заинтересованной стороны для системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса анализа бизнеса или назначения системы; повышение готовности системы к выполнению требований заинтересованных сторон по качеству, срокам и затратам |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе определения потребностей и требований заинтересованной стороны для системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе определения потребностей и требований заинтересованной стороны для системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса определения потребностей и требований заинтересованной стороны для системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс определения системных требований | Частные показатели риска реализации угроз безопасности информации, направленных на нарушение функционирования системы, в условиях отсутствия мер защиты, предлагаемых к применению в ходе формирования системных требований, и в условиях их применения (показатели остаточного риска нарушения функционирования системы) | Защита системы от вредоносного программного обеспечения; межсетевое экранирование; использование системы обнаружения вторжений и пресечения попыток проникновения в операционную среду; применение мер разграничения доступа на территорию, к оборудованию и к информации в системе, в том числе мер идентификации и аутентификации пользователей и процессов; применение средств и комплексов доверенной загрузки; применение мер контроля и анализа защищенности программных и программно-аппаратных модулей системы от угроз изменения настроек и нарушения функционирования; мониторинг, регистрация и учет действий пользователей и выполнения процессов в системе; пресечение и блокирование неправомерных действий пользователей, в том числе направленных на несанкционированную инсталляцию программного обеспечения; применение мер резервирования и восстановления программного и аппаратного обеспечения системы |
Частные показатели риска реализации угроз утечки конфиденциальной информации в условиях отсутствия мер защиты, предлагаемых к применению в ходе формирования системных требований, и в условиях их применения (показатели остаточного риска нарушения требований по защите конфиденциальной информации в системе или о системе) | Защита системы от вредоносного программного обеспечения; межсетевое экранирование; использование системы обнаружения вторжений и пресечения попыток проникновения в операционную среду; применение мер разграничения доступа на территорию, к оборудованию и к информации в системе, в том числе мер идентификации и аутентификации пользователей и процессов; применение средств и комплексов доверенной загрузки; применение мер контроля и анализа защищенности программных и программно-аппаратных модулей системы от угроз возможной утечки информации; мониторинг, регистрация и учет действий пользователей и выполнения процессов в системе; пресечение и блокирование неправомерных действий пользователей, направленных на копирование информации и/или несанкционированную ее передачу во внешние сети; учет, регистрация и применение технических мер защиты отчуждаемых носителей информации; применение криптографической защиты трафика как внутри системы, так и при взаимодействии ее с другими системами | |
Интегральные показатели риска реализации угроз, направленных на нарушение функционирования системы в течение ее жизненного цикла, в условиях отсутствия и применения мер защиты, предлагаемых в ходе формирования системных требований | Все способы уменьшения рисков реализации угроз безопасности информации, оцениваемых по частным показателям для данного процесса, а также: мониторинг публикаций по возможным угрозам и инцидентам безопасности информации, новым уязвимостями системного и прикладного программного обеспечения и средствам их эксплуатации в интересах учета при формировании системных требований в части защиты информации на всех стадиях жизненного цикла системы; согласование подлежащих применению на разных стадиях жизненного цикла системы мер защиты от угроз нарушения функционирования системы или утечки конфиденциальной информации; обеспечение возможности корректировки состава и характеристик мер защиты от угроз нарушения функционирования системы или ее элементов и угроз утечки информации на каждой стадии жизненного цикла системы в зависимости от фактов нарушения безопасности информации, выявленных на предыдущих стадиях | |
Процесс определения архитектуры системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Снижение частоты возникновения источников угроз надежности реализации процесса определения архитектуры системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе определения архитектуры системы |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе определения архитектуры системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе определения архитектуры системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса определения архитектуры системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс определения проекта | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса определения проекта; соблюдение сроков выполнения необходимых действий процесса |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе определения проекта (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе определения проекта | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса определения проекта и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс системного анализа | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение для каждого из системных процессов необходимых условий с завершением всех предпринимаемых действий, связанных с прогнозированием рисков, обоснованием допустимых рисков, выявлением явных и скрытых угроз, поддержкой принятия решений в жизненном цикле системы; соблюдение сроков выполнения необходимых действий процесса |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе системного анализа (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе системного анализа | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса системного анализа и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс реализации системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса реализации системы; соблюдение сроков выполнения необходимых действий процесса |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе реализации системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе реализации системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности выполнения процесса реализации системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс комплексирования системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса комплексирования системы; соблюдение сроков выполнения необходимых действий процесса |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе комплексирования системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе комплексирования системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса комплексирования системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс верификации системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса верификации системы; соблюдение сроков выполнения необходимых действий процесса |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе верификации системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе верификации системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса верификации системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс передачи системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса передачи системы; соблюдение сроков выполнения необходимых действий процесса |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе передачи системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе передачи системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса передачи системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс аттестации системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса аттестации системы; обеспечение готовности системы к выполнению требований заинтересованных сторон по качеству, срокам и затратам |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе аттестации системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе аттестации системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса аттестации системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс функционирования системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Снижение частоты возникновения источников угроз нарушения надежности реализации процесса функционирования системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе функционирования системы; обеспечение необходимой надежности представления используемой информации; обеспечение необходимой своевременности представления используемой информации; обеспечение необходимой полноты оперативного отражения в системе новых объектов и явлений; обеспечение необходимой актуальности обновляемой информации; обеспечение необходимой безошибочности информации после контроля; обеспечение необходимой корректности обработки информации; обеспечение необходимой безошибочности действий должностных лиц |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе функционирования системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе функционирования системы; сохранение целостности системы в условиях опасных программно-технических воздействий; обеспечение защищенности активов от несанкционированного доступа; сохранение конфиденциальности используемой информации | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса функционирования системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс сопровождения системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Снижение частоты возникновения источников угроз нарушения надежности реализации процесса сопровождения системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе сопровождения системы |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе сопровождения системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе сопровождения системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса сопровождения системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах | |
Процесс изъятия и списания системы | Риск нарушения надежности реализации процесса без учета требований по защите информации | Выполнение необходимых условий с завершением всех предпринимаемых действий процесса изъятия и списания системы; соблюдение сроков выполнения необходимых действий процесса |
Риск нарушения требований по защите информации в процессе | Снижение частоты возникновения источников угроз нарушения требований по защите информации в процессе изъятия и списания системы (если это возможно при управлении рисками); увеличение времени развития угроз до нарушения (если это возможно при управлении рисками); оптимизация периода времени между системными диагностиками; снижение длительности системной диагностики; снижение времени восстановления системы после нарушения; выбор периода прогноза, когда возможны эффективные предупреждающие управленческие воздействия в процессе изъятия и списания системы | |
Интегральный риск нарушения реализации процесса с учетом требований по защите информации | Сбалансированные действия по обеспечению надежности реализации процесса изъятия и списания системы и защите информации в процессе, направленные на удержание рисков в допустимых пределах |
затратами по сравнению с требованиями, ориентируемыми на допустимые риски, обосновываемые по прецедентному принципу. Это заведомо удорожает разработку самой системы, увеличивает время до принятия ее в эксплуатацию и удорожает саму эксплуатацию системы.Системный процесс | Ссылки на стандарты для определения допустимых значений рисков при ориентации на обоснование по прецедентному принципу и обоснование для системы-эталона |
Процессы приобретения и поставки продукции и услуг для системы | ГОСТ Р 59329-2021, приложение Г |
Процесс управления моделью жизненного цикла системы | ГОСТ Р 59330-2021, приложение Г |
Процесс управления инфраструктурой системы | ГОСТ Р 59331-2021, приложение Д |
Процесс управления портфелем проектов | ГОСТ Р 59332-2021, приложение Г |
Процесс управления человеческими ресурсами системы | ГОСТ Р 59333-2021, приложение Д |
Процесс управления качеством системы | ГОСТ Р 59334-2021, приложение Г |
Процесс управления знаниями о системе | ГОСТ Р 59335-2021, приложение Д |
Процесс планирования проекта | ГОСТ Р 59336-2021, приложение Г |
Процесс оценки и контроля проекта | ГОСТ Р 59337-2021, приложение Г |
Процесс управления решениями | ГОСТ Р 59338-2021, приложение Д |
Процесс управления рисками для системы | Настоящая таблица |
Процесс управления конфигурацией системы | ГОСТ Р 59340-2021, приложение Г |
Процесс управления информацией системы | ГОСТ Р 59341-2021, приложение Д |
Процесс измерений системы | ГОСТ Р 59342-2021, приложение Г |
Процесс гарантии качества для системы | ГОСТ Р 59343-2021, приложение Д |
Процесс анализа бизнеса или назначения системы | ГОСТ Р 59344-2021, приложение Г |
Процесс определения потребностей и требований заинтересованной стороны для системы | ГОСТ Р 59345-2021, приложение Д |
Процесс определения системных требований | ГОСТ Р 59346-2021, приложение Е |
Процесс определения архитектуры системы | ГОСТ Р 59347-2021, приложение Д |
Процесс определения проекта | ГОСТ Р 59348-2021, приложение Г |
Процесс системного анализа | ГОСТ Р 59349-2021, приложение Д |
Процесс реализации системы | ГОСТ Р 59350-2021, приложение Г |
Процесс комплексирования системы | ГОСТ Р 59351-2021, приложение Г |
Процесс верификации системы | ГОСТ Р 59352-2021, приложение Г |
Процесс передачи системы | ГОСТ Р 59353-2021, приложение Г |
Процесс аттестации системы | ГОСТ Р 59354-2021, приложение Г |
Процесс функционирования системы | ГОСТ Р 59355-2021, приложение Д |
Процесс сопровождения системы | ГОСТ Р 59356-2021, приложение Д |
Процесс изъятия и списания системы | ГОСТ Р 59357-2021, приложение Г |
Системный процесс | Ссылки на стандарты по перечню методик системного анализа |
Процессы приобретения и поставки продукции и услуг для системы | ГОСТ Р 59329-2021, приложение Д |
Процесс управления моделью жизненного цикла системы | ГОСТ Р 59330-2021, приложение Д |
Процесс управления инфраструктурой системы | ГОСТ Р 59331-2021, приложение Е |
Процесс управления портфелем проектов | ГОСТ Р 59332-2021, приложение Д |
Процесс управления человеческими ресурсами системы | ГОСТ Р 59333-2021, приложение Е |
Процесс управления качеством системы | ГОСТ Р 59334-2021, приложение Д |
Процесс управления знаниями о системе | ГОСТ Р 59335-2021, приложение Е |
Процесс планирования проекта | ГОСТ Р 59336-2021, приложение Д |
Процесс оценки и контроля проекта | ГОСТ Р 59337-2021, приложение Д |
Процесс управления решениями | ГОСТ Р 59338-2021, приложение Е |
Процесс управления рисками для системы | Настоящая таблица |
Процесс управления конфигурацией системы | ГОСТ Р 59340-2021, приложение Д |
Процесс управления информацией системы | ГОСТ Р 59341-2021, приложение Е |
Процесс измерений системы | ГОСТ Р 59342-2021, приложение Д |
Процесс гарантии качества для системы | ГОСТ Р 59343-2021, приложение Е |
Процесс анализа бизнеса или назначения системы | ГОСТ Р 59344-2021, приложение Д |
Процесс определения потребностей и требований заинтересованной стороны для системы | ГОСТ Р 59345-2021, приложение Е |
Процесс определения системных требований | ГОСТ Р 59346-2021, приложение Ж |
Процесс определения архитектуры системы | ГОСТ Р 59347-2021, приложение Е |
Процесс определения проекта | ГОСТ Р 59348-2021, приложение Д |
Процесс системного анализа | ГОСТ Р 59349-2021, приложение Е |
Процесс реализации системы | ГОСТ Р 59350-2021, приложение Д |
Процесс комплексирования системы | ГОСТ Р 59351-2021, приложение Д |
Процесс верификации системы | ГОСТ Р 59352-2021, приложение Д |
Процесс передачи системы | ГОСТ Р 59353-2021, приложение Д |
Процесс аттестации системы | ГОСТ Р 59354-2021, приложение Д |
Процесс функционирования системы | ГОСТ Р 59355-2021, приложение Е |
Процесс сопровождения системы | ГОСТ Р 59356-2021, приложение Е |
Процесс изъятия и списания системы | ГОСТ Р 59357-2021, приложение Д |
Федеральный закон от 21 декабря 1994 г. N 68-ФЗ "О защите населения и территорий от чрезвычайных ситуаций природного и техногенного характера" | ||
[2] | Федеральный закон от 21 июля 1997 г. N 116-ФЗ "О промышленной безопасности опасных производственных объектов" | |
[3] | Федеральный закон от 21 июля 1997 г. N 117-ФЗ "О безопасности гидротехнических сооружений" | |
[4] | Федеральный закон от 2 января 2000 г. N 29-ФЗ "О качестве и безопасности пищевых продуктов" | |
[5] | Федеральный закон от 10 января 2002 г. N 7-ФЗ "Об охране окружающей среды" | |
[6] | Федеральный закон от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании" | |
[7] | Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" | |
[8] | Федеральный закон от 9 февраля 2007 г. N 16-ФЗ "О транспортной безопасности" | |
[9] | Федеральный закон от 22 июля 2008 г. N 123-ФЗ "Технический регламент о требованиях пожарной безопасности" | |
[10] | Федеральный закон от 30 декабря 2009 г. N 384-ФЗ "Технический регламент о безопасности зданий и сооружений" | |
[11] | Федеральный закон от 28 декабря 2010 г. N 390-ФЗ "О безопасности" | |
[12] | Федеральный закон от 21 июля 2011 г. N 256-ФЗ "О безопасности объектов топливно-энергетического комплекса" | |
[13] | Федеральный закон от 28 декабря 2013 г. N 426-ФЗ "О специальной оценке условий труда" | |
[14] | Федеральный закон от 28 июня 2014 г. N 172-ФЗ "О стратегическом планировании в Российской Федерации" | |
[15] | Федеральный закон от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" | |
[16] | Постановление Правительства Российской Федерации от 31 декабря 2020 г. N 2415 "О проведении эксперимента по внедрению системы дистанционного контроля промышленной безопасности" | |
[17] | Информационные технологии. Основные термины и определения в области технической защиты информации | |
[18] | Техническая защита информации. Основные термины и определения | |
Руководящий документ. Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей (Утвержден решением председателя Государственной технической комиссии при Президенте Российской Федерации от 4 июня 1999 г. N 114) | ||
Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К) (Утверждены приказом Председателя Гостехкомиссии России от 30 августа 2002 г. N 282) | ||
Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах (Утверждены приказом ФСТЭК России от 11 февраля 2013 г. N 17) | ||
[22] | Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных (Утверждены приказом ФСТЭК России от 18 февраля 2013 г. N 21) | |
[23] | Требования к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды (Утверждены приказом ФСТЭК России от 14 марта 2014 г. N 31) | |
Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации (Утверждены приказом ФСТЭК России от 25 декабря 2017 г. N 239) | ||
[25] | Методические рекомендации по проведению плановых проверок субъектов электроэнергетики, осуществляющих деятельность по производству электрической энергии на тепловых электрических станциях, с использованием риск-ориентированного подхода (Утверждены приказом Ростехнадзора от 5 марта 2020 г. N 97) | |
Методические рекомендации по проведению плановых проверок деятельности теплоснабжающих организаций, теплосетевых организаций, эксплуатирующих на праве собственности или на ином законном основании объекты теплоснабжения, при осуществлении федерального государственного энергетического надзора с использованием риск-ориентированного подхода (Утверждены приказом Ростехнадзора от 20 июля 2020 г. N 278) | ||
УДК 006.34:004.056:004.056.5:004.056.53:006.354 | ОКС 35.020 |
Ключевые слова: актив, безопасность, защита информации, модель, процесс управления рисками, система, системная инженерия, управление | |