Перейти к содержанию
limanlik

Оценка риска

Recommended Posts

limanlik

Здравствуйте! Подскажите, пожалуйста, документы, регламентирующие методики оценки рисков (угроз), разработанные ФСТЭК и ФСБ.

Я знаю следующие документы: ГОСТ 13335, ISO 27001, 17799, Coso, ряд других. А найти документы именно ФСТЭК и ФСБ не удалось. Ну и вообще буду рад любым нормативным документам в этой области.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

оценке рисков посвящается ISO27005. Пока недоступен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
limanlik

Мне нужны методики. Ну вот от ФСТЭК нашлись «Методика определения актуальных угроз безопасности персональных данных при их обработке, в информационных системах персональных данных» от 14.02.2008,«Базовая модель угроз безопасности персональных данных при их обработке, в информационных системах персональных данных» от 15.02.2008

Вероятно, не вполне то, но что-то...а от ФСБ требований найти не могу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

это не то. Оно относится к угрозам по ФЗ №152. А риски - это не эквивалент угроз, и для организации зона оценки шире, чем указанный ФЗ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
limanlik

Тему можно удалять

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      проверил, работает, но стоит помнить что кэш используется только при массовой проверке и только для файлов не получивших статус проверенного ранее.
      для проверки отдельного файла кэш не используется по очевидным причинам.
    • PR55.RP55
      Определять время применения GPO Определять время применения GPO - с привязкой к событию. ( например запуск... скрипта ) Писать в Инфо.
    • PR55.RP55
      Настройка vtCacheDays= не работает. ( залез, а в папке сотни файлов  ) пробовал менять настройки\даты - не работает.  
    • demkd
      ---------------------------------------------------------
       4.12.3
      ---------------------------------------------------------
       o Добавлено несколько новых ключей автозапуска.  o Добавлен новый флаг запуска "Проверять весь HKCR".
         Не всегда требуется загружать и проверять все CLSID (по умолчанию флаг установлен).
         Снятие флага значительно ускорит скорость построения образа автозапуска за счет существенного сокращения файлов в списке.
         Если флаг установлен:
          o Твик #37 не исправит все проблемные пути в реестре
          o Функция удаления ссылок на отсутствующие файлы не затронет незагруженную часть HKCR.  o Улучшена функция парсинга командной строки.  o Исправлена функция восстановления реестра для неактивной системы.
         Добавлено удаление старых логов реестра, они могли препятствовать загрузке хайвов после оффлайн восстановления реестра.
         Обновлен ABR до версии 1.10, в него внесены аналогичные с uVS изменения.
          o Автозагрузка службы ABR теперь работает в отложенном режиме для устранение возможного сбоя загрузки пользовательского хайва реестра.
          o Добавлен модуль defrag для дефрагментации и устранения ошибок в сохраненной копии реестра.  o В окно информации о задаче добавлены даты создания и последнего запуска.  o Теперь в лог добавляется предупреждение о слишком длинных строках в реестре (более 2к символов).  o Исправлена ошибка в функции внесения данных из reg-файла в реестр неактивной системы.  o Добавлена поддержка кэша задач версий 1(Win8 и 8.1) и 2(некоторые серверные версии). (ранее поддерживалась только 3-я версия Win10/Win11).  o Исправлена ошибка которая могла привести к переполнению буфера.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 16.0.24.
×