2. Модель угроз (1209907), страница 18
Текст из файла (страница 18)
УБИ.160 Угроза хи-щения средств хранения, обработки и (или) ввода/вывода/передачи информации | конфиденциальность | оказывает | Э- | С- | Э- | С- | |||
П- | Р- | П- | Р- | ||||||
ОБП- | СПДн- | ОБП- | СПДн- | ||||||
Т- | Т- | ||||||||
целостность | не оказывает | Э- | С- | Э- | С- | – | |||
П- | Р- | П- | Р- | ||||||
ОБП- | СПДн- | ОБП- | СПДн- | ||||||
Т- | Т- | ||||||||
доступность | оказывает | Э- | С- | Э- | С- | ||||
П- | Р- | П- | Р- | ||||||
ОБП- | СПДн- | ОБП- | СПДн- | ||||||
Т- | - | Т- | - | ||||||
УБИ.179 Угроза несанкционированной модификации защищаемой информации | конфиденциальность | не оказывает | Э- | С- | Э- | С- | – | ||
П- | Р- | П- | Р- | ||||||
ОБП- | СПДн- | ОБП- | СПДн- | ||||||
Т- | Т- | ||||||||
целостность | оказывает | Э- | С- | Э- | С- | ||||
П- | Р- | П- | Р- | ||||||
ОБП- | СПДн- | ОБП- | СПДн- | ||||||
Т- | Т- | ||||||||
доступность | не оказывает | Э- | С- | Э- | С- | – | |||
П- | Р- | П- | Р- | ||||||
ОБП- | СПДн- | ОБП- | СПДн- | ||||||
Т- | - | Т- | - |
УБИ.180 Угроза отказа подсистемы обеспечения температурного режима | конфиденциальность | не оказывает | Э- | С- | Э- | С- | – | |
П- | Р- | П- | Р- | |||||
ОБП- | СПДн- | ОБП- | СПДн- | |||||
Т- | Т- | |||||||
целостность | не оказывает | Э- | С- | Э- | С- | – | ||
П- | Р- | П- | Р- | |||||
ОБП- | СПДн- | ОБП- | СПДн- | |||||
Т- | Т- | |||||||
доступность | оказывает | Э- | С- | Э- | С- | |||
П- | Р- | П- | Р- | |||||
ОБП- | СПДн- | ОБП- | СПДн- | |||||
Т- | - | Т- | - |
Таблица 1.4 – Экспертная оценка параметра «Степень ущерба в результате реализации техногенных УБИ в ГИС «МИРС 49». Студент –Резников А.Г.
Идентификатор и название УБИ | Возможный результат реализации УБИ в ИС | Вид ущерба (определяется экспертом) да/нет | Степень ущерба: (определяется экспертом для каждого свойства безопасности информации относительно каждого выбранного вида ущерба) В-высокая, С-средняя, Н-низкая | Итоговая степень ущерба в результате нарушения каждого свойства безопасности относительно всех видов ущерба | Итоговая степень ущерба (по наивысшей степени ущерба в результате нарушения всех свойств безопасности относительно всех видов ущерба) | |||
свойство безопасности информации | результат (последствия) реализации угрозы: оказывает/не оказывает воздействия | |||||||
ТУ.001 Угроза отказа и неисправности технических средств, обрабатывающих информацию | целостность | оказывает | Э- | С- | Э- | С- | ||
П- | Р- | П- | Р- | |||||
ОБП- | СПДн- | ОБП- | СПДн- | |||||
Т- | Т- | |||||||
доступность | не оказывает | Э- | С- | Э- | С- | |||
П- | Р- | П- | Р- | |||||
ОБП- | СПДн- | ОБП- | СПДн - | |||||
Т- | - | Т- | - | |||||
ТУ.002 Угроза отказа и неисправности технических средств, обеспечивающих рабо-тоспособность средств обработки информации (вспомогательных техни-ческих средств) | целостность | оказывает | Э- | С- | Э- | С- | ||
П- | Р- | П- | Р- | |||||
ОБП- | СПДн- | ОБП- | СПДн- | |||||
Т- | Т- | |||||||
доступность | не оказывает | Э- | С- | Э- | С- | |||
П- | Р- | П- | Р- | |||||
ОБП- | СПДн- | ОБП- | СПДн - | |||||
Т- | - | Т- | - | |||||
ТУ.003 Угроза отказа и неисправности технических средств, обеспечивающих охрану и контроль доступа | целостность | оказывает | Э- | С- | Э- | С- | ||
П- | Р- | П- | Р- | |||||
ОБП- | СПДн- | ОБП- | СПДн- | |||||
Т- | Т- | |||||||
доступность | не оказывает | Э- | С- | Э- | С- | |||
П- | Р- | П- | Р- | |||||
ОБП- | СПДн- | ОБП- | СПДн - | |||||
Т- | - | Т- | - | |||||
ТУ.004 Угроза, связанная со старением и размагничиванием размагничиванием технических средств обработки информации носителей информации | целостность | оказывает | Э- | С- | Э- | С- | ||
П- | Р- | П- | Р- | |||||
ОБП- | СПДн- | ОБП- | СПДн- | |||||
Т- | Т- | |||||||
доступность | не оказывает | Э- | С- | Э- | С- | |||
П- | Р- | П- | Р- | |||||
ОБП- | СПДн- | ОБП- | СПДн - | |||||
Т- | - | Т- | - | |||||
ТУ.005 Угроза сбоя общесистемного программного обес-печения | целостность | оказывает | Э- | С- | Э- | С- | ||
П- | Р- | П- | Р- | |||||
ОБП- | СПДн- | ОБП- | СПДн- | |||||
Т- | Т- | |||||||
доступность | не оказывает | Э- | С- | Э- | С- | |||
П- | Р- | П- | Р- | |||||
ОБП- | СПДн- | ОБП- | СПДн - | |||||
Т- | - | Т- | - | |||||
ТУ.006 Угроза сбоя прикладного программного обеспечения (сервисных программ, антиви-русного программного обеспечения и т.д) или систем управления базами данных | целостность | оказывает | Э- | С- | Э-Н | С- | ||
П- | Р- | П- | Р- | |||||
ОБП- | СПДн- | ОБП- | СПДн- | |||||
Т- | Т- | |||||||
доступность | не оказывает | Э- | С- | Э- | С- | |||
П- | Р- | П- | Р- | |||||
ОБП- | СПДн- | ОБП- | СПДн - | |||||
Т- | - | Т- | - |
Резников А.Г. ____________________