Модель угроз — это обязательный документ для:
- Информационных систем, обрабатывающих государственную тайну
- Информационных систем персональных данных (ИСПДн) 1-3 уровня
- Систем критической информационной инфраструктуры (КИИ)
- Объектов информатизации, проходящих аттестацию ФСТЭК
📌 Важно: Без модели угроз невозможно провести аттестацию объекта информатизации или ИСПДн!
Основные компоненты модели угроз:
- Источники угроз — кто или что создаёт опасность
- Уязвимости — слабые места в системе
- Актуальные угрозы — какие риски есть именно у вашей системы
- Вероятность реализации — как часто это может случиться
- Последствия — какой ущерб возможен
- Меры защиты — как нейтрализовать угрозу