20
Модель угроз безопасности информации уникальна для каждой
отдельной компании;
При разработки такой модели применяется методики, к примеру таких
как BSI или CRAMM. Полученный список возможных угроз может
дополняться из перечня, представленными в методических документах
регулирующих органов, например таких как, ФСБ РФ и ФСТЭК России, и
отраслевых регуляторов, таких как Банк России;
5. Анализ рисков, в который входит:
- количественная и качественная оценка активов на основе имеющейся
информации, полученной в начале проекта;
- оценку уязвимостей, выявленных в процессе проведения обследования.
Данная оценка может проводиться с применением разных методик, например
таких как CVSS;
- оценку угроз, котоыре входят в список уязвимостей, опредеелние
вероятности появление угрозы;
- расчет рисков по количественной и качественной методике;
- ранжирование рисков в целях установления очередности обработки
возмных рисков.
6. Разработка плана реагирования на возникновение рисков – выбор
оптимальных защитных мер, оценка их стоимости и эффективности.
Методами защиты информации на предприятии являются:
Антивирусная защита (Dr. WEB):
На компьютерах пользователей установлено лицензионное антивирусное
ПО, которое непрерывно проверяет все загружаемые файлы из глобальной сети
Internet. Обновление ПО производится с корпоративного сервера системным
администратором.
Настройка и оснастка строго утвержденным составом ПО компьютеров
пользователей. Настройка произведена следующим образом: