Як зробити модель загроз інформаційній безпеці

Як правильно розробити модель загрози?

Давайте ще раз перечитаємо та випишемо, що має бути в нашій моделі погроз:

  1. опис інформаційної системи;
  2. структурно-функціональні характеристики;
  3. опис погроз безпеки;
  4. Модель порушника;
  5. можливі уразливості;
  6. способи реалізації погроз;
  7. наслідки порушення властивостей безпеки інформації.

Хто має розробляти модель загроз?

Модель загроз (або як її ще називають "Приватна модель загроз") може розроблятися відповідальними за захист персональних даних у організації. Також можуть залучатися сторонні експерти.