Шкала ценности активов
|
Идентификатор актива |
Конфиденциальность |
Доступность
Целостность |
|
Целостность |
||||
A. |
Основные активы информации |
Информация, необходимую для реализации назначения или бизнеса |
1 |
2 |
1 |
2 |
|||
B. |
Информация личного характера, которая определена особым образом соответствующим национальным законом о неприкосновенности частной жизни |
2 |
3 |
2 |
3 |
||||
C. |
Стратегическая информация, необходимая для достижения целей организации |
1 |
1 |
1 |
1 |
||||
D. |
Информацию, обработка которой требуют продолжительного времени и/или связаны с большими затратами на её приобретение |
2 |
2 |
2 |
2 |
||||
E. |
Аппаратно-программный комплекс |
- |
3 |
3 |
3 |
||||
F. |
Носитель информации |
- |
2 |
3 |
3 |
||||
G. |
Сеть |
- |
3 |
3 |
3 |
||||
H. |
Сотрудники |
- |
4 |
4 |
4 |
||||
I. |
Место функционирования организации |
- |
1 |
1 |
1 |
Угрозы ИБ |
Ценные активы организации |
||||||||
A. |
B. |
C. |
D. |
E. |
F. |
G. |
H. |
I. |
|
015 |
3 |
3 |
3 |
- |
- |
- |
- |
- |
- |
027 |
3 |
2 |
3 |
2 |
- |
3 |
- |
3 |
- |
028 |
- |
- |
- |
- |
3 |
3 |
2 |
3 |
- |
044 |
- |
- |
- |
- |
2 |
2 |
1 |
3 |
- |
055 |
- |
- |
- |
- |
1 |
2 |
3 |
3 |
- |
056 |
- |
- |
- |
- |
3 |
3 |
3 |
3 |
- |
061 |
3 |
3 |
3 |
2 |
2 |
- |
2 |
2 |
- |
071 |
- |
- |
- |
- |
2 |
3 |
2 |
3 |
- |
073 |
- |
- |
- |
- |
1 |
3 |
2 |
3 |
- |
090 |
- |
- |
- |
- |
1 |
1 |
1 |
3 |
- |
Степень уязвимости актива Вероятность реализации угроз
ID угрозы |
015 |
027 |
028 |
044 |
055 |
056 |
061 |
071 |
073 |
090 |
Вероятность |
1 |
3 |
1 |
1 |
2 |
2 |
3 |
3 |
4 |
4 |