Моделирование угроз информационной безопасности по актуальной методике ФСТЭК России
что
Выявление актуальных угроз безопасности информации в полном соответствии с методикой ФСТЭК и банком данных угроз ФСТЭК
Моделирование угроз информационной безопасности по актуальной методике ФСТЭК россии
для кого
Для всех, у кого есть ИС (субъекты КИИ)
Моделирование угроз информационной безопасности по актуальной методике ФСТЭК России
01
Что делаем?
Разрабатываем описание ИС (объекта защиты)
02
Формируем модель нарушителя
03
Определяем возможные ущербы при реализации актуальных угроз безопасности
04
Формируем перечень актуальных угроз безопасности
05
Определяем класс средства криптографической защиты информации (при необходимости)
06
Формируем рекомендации по нейтрализации актуальных угроз безопасности
07
Готовим предварительный список мер и средств защиты для понимания того, как защитить ПДн от угроз и Ваш бюджет от лишних трат
По каким требованиям?
Указания Банка России (для финансового сектора)
ГОСТ Р 56938-2016
Что получаем в итоге
Проект документа «Модель угроз безопасности информации»
12 лет мы занимаемся вопросами защиты персональных данных.
Что важно для нас?
01
03
Сделать понятным каждому и удобным в использовании итоговый документ
Научить поддерживать модель угроз в актуальном состоянии
02
04
Выявить объективно актуальные угрозы
Дать максимально понятные и применимые на практике рекомендации для совершенствования системы защиты ПДн