Моделирование угроз информационной безопасности по актуальной методике ФСТЭК России
что
Выявление актуальных угроз безопасности информации в полном соответствии с методикой ФСТЭК и банком данных угроз ФСТЭК
ОРД (в том числе разработка уведомления для РКН)
для кого
Для всех, у кого есть ИС (операторы ПДн, субъекты КИИ, компании финансового сектора)
Моделирование угроз информационной безопасности по актуальной методике ФСТЭК России
01
Что делаем?
Разрабатываем описание ИС (объекта защиты)
02
Формируем модель нарушителя
03
Определяем возможные ущербы при реализации актуальных угроз безопасности
04
Формируем перечень актуальных угроз безопасности
05
Определяем класса средства криптографической защиты информации (при необходимости)
06
Формируем рекомендации по нейтрализации актуальных угроз безопасности
07
Готовим предварительный списка мер и средств защиты для понимания того, как защитить ПДн от угроз и Ваш бюджет от лишних трат
По каким требованиям?
Указания Банка России (для финансового сектора)
ГОСТ Р 56938-2016
Что получаем в итоге
Проект документа «Модель угроз безопасности информации»
10 лет мы занимаемся вопросами защиты персональных данных.
Что важно для нас?
01
03
Сделать понятным каждому и удобным в использовании итоговый документ
Научить поддерживать модель угроз в актуальном состоянии
02
04
Вывить объективно актуальные угрозы
Дать максимально понятные и применимые на практике рекомендации для совершенствования системы защиты ПДн