Приложение 9. ПРИМЕРНАЯ ФОРМА ДОКУМЕНТИРОВАНИЯ РЕЗУЛЬТАТОВ КОЛИЧЕСТВЕННОЙ ОЦЕНКИ РИСКОВ НАРУШЕНИЯ ИБ

Приложение 9

ПРИМЕРНАЯ ФОРМА
ДОКУМЕНТИРОВАНИЯ РЕЗУЛЬТАТОВ КОЛИЧЕСТВЕННОЙ ОЦЕНКИ РИСКОВ
НАРУШЕНИЯ ИБ

На примере заполнения:

тип информационного актива - "ДСП информация";

свойство ИБ - "Конфиденциальность";

способ реализации угрозы - "Несанкционированное копирование";

тип объекта среды - "Файлы данных с ДСП информацией";

источники угроз - "Внутренний нарушитель" и "Внешний нарушитель".

┌───────────────┬────────────┬──────────┬───────────┬───────────┬──────────┬────────┬─────────┐
│      Тип      │ Тип объекта│ Источник │Свойства ИБ│   Способ  │  Оценка  │ Оценка │  Оценка │
│информационного│    среды   │ угрозы ИБ│типа инфор-│ реализации│  СТП     │ СВР    │  рисков │
│     актива    │            │          │мационного │  угроз ИБ │     кол  │    кол │нарушения│
│               │            │          │актива     │           │ нарушения│угроз ИБ│    ИБ   │
│               │            │          │           │           │    ИБ    │        │         │
│               │            │          │           │           │  (рубли) │        │         │
├───────────────┼────────────┼──────────┼───────────┼───────────┼──────────┼────────┼─────────┤
│"ДСП           │Файлы данных│Внутренний│Конфиден-  │Несанкцио- │  7 млн.  │  56%   │3,92 млн.│
│информация"    │с "ДСП      │нарушитель│циальность │нированное │          │        │         │
│               │информацией"│          │           │копирование│          │        │         │
│               │            ├──────────┼───────────┼───────────┼──────────┼────────┼─────────┤
│               │            │    ...   │           │           │          │        │         │
│               │            ├──────────┼───────────┼───────────┼──────────┼────────┼─────────┤
│               │            │Внешний   │Конфиден-  │Несанкцио- │  9 млн.  │  15%   │1,35 млн.│
│               │            │нарушитель│циальность │нированное │          │        │         │
│               │            │          │           │копирование│          │        │         │
└───────────────┴────────────┴──────────┴───────────┴───────────┴──────────┴────────┴─────────┘