Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение Б
(справочное)
Пример
перечня угроз
Перечень угроз безопасности информации в процессе изъятия и списания системы (подсистемы, системного элемента) может включать (в части, свойственной этому процессу):
- угрозы, связанные с объективными и субъективными факторами, воздействующими на защищаемую информацию - по ГОСТ Р ИСО/МЭК 27002, ГОСТ Р 51275;
- угрозы государственным информационным системам, информационным системам персональных данных, автоматизированным системам управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, значимым объектам критической информационной инфраструктуры Российской Федерации - по [21]-[24];
- угрозы безопасности программного обеспечения, оборудования и коммуникаций, используемых в процессе выполнения процесса, - по ГОСТ Р ИСО/МЭК 27002, ГОСТ Р 54124, ГОСТ Р 58412;
- угрозы безопасности информации при подготовке и обработке документов - по ГОСТ Р ИСО/МЭК 27002, ГОСТ Р 51583, ГОСТ Р 58412;
- угрозы, связанные с механическими действиями (методы и приемы, используемые для безопасной разборки, транспортировки, упаковки, хранения или уничтожения системы (подсистемы, системного элемента), выводимой из эксплуатации);
- угрозы, связанные с экологическими проблемами;
- угрозы, связанные с социальными проблемами (включая возникновение проблем, связанных с переобучением, трудоустройством);
- угрозы, связанные с энергетическими проблемами (для бесперебойного обеспечения энергией и энергетическими ресурсами);
- угрозы, связанные с прекращением предоставления облачных услуг, которые могут оказать влияние на информационную безопасность организаций, использующих эти услуги;
- прочие соответствующие угрозы безопасности информации и уязвимости для информационных систем и автоматизированных систем управления производственными и технологическими процессами критически важных объектов из Банка данных угроз, сопровождаемого государственным регулятором.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.