Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Комплекс лабораторных работ «Изучение менеджмента рисков информационной безопасности». Ч.1. Методические указания по выполнению лабораторных работ

.pdf
Скачиваний:
0
Добавлен:
12.08.2026
Размер:
858 Кб
Скачать

параметры страницы (отступы и межстрочные интервалы);

порядок заверения копий.

Общие требования к оформлению документов закреплены в ГОСТ Р

7.0.97-2016 [1].

1.Возможность создания документов как на бумажном носителе, так и в электронной форме. Требования к содержанию документа на бумажном носителе

ив электронной форме отличаются в значительной мере технологиями их создания и обеспечения безопасности.

2.При создании документа на двух и более страницах нумеруются вторая и последняя. «Номера страниц проставляются посередине верхнего поля документа на расстоянии не менее 10 мм от верхнего края листа».

3.Допускается создание документов на лицевой и оборотной сторонах листа. При двустороннем создании документов ширина левого поля на лицевой стороне листа и правого поля на оборотной стороне листа должны быть одинаковы, что необходимо при формировании дела, подшивании документов.

4.Для создания документов необходимо использовать свободно распространяемые бесплатные шрифты, размерами № 12, 13, 14 в зависимости от размера бумаги, на которой выполняется документ. Допускается использование шрифтов меньшего размера при составлении таблиц.

5.Размещение реквизитов зависит от их вида. Общим требованием к размещению реквизитов является применение одного межстрочного интервала к многострочным реквизитам и отделение дополнительным интервалом составных частей реквизитов

Рассмотрим общие требования к реквизиту 18 «текст документа»:

размещается с абзацным отступом – 1,25 см;

печатается через 1 – 1,5 межстрочных интервалов, если документ готовится для издания с уменьшением масштаба, текст печатается через два интервала;

интервал между буквами в словах – обычный;

заголовки разделов и подразделов печатаются с абзацным отступом или центрируются по ширине текста;

интервал между словами – один пробел;

текст документа выравнивается по ширине листа (по границам левого и правого полей документа);

длина самой длинной строки реквизита при угловом расположении реквизитов не должна превышать 7,5 см, при продольном расположении реквизитов

не более 12 см;

нормативные акты организации, а также иные многостраничные документы могут оформляться с титульным листом в соответствии приложением А к ГОСТ Р 7.0.97-2016 [1].

Согласно ГОСТ Р 7.0.97-2016 [1] организация своими нормативными актами может предусмотреть выделение реквизитов 15 «адресат», 17 «заголовок к тексту», 22 «подпись» и отдельных фрагментов текста полужирным шрифтом.

31

Общим требованием, применяемым при оформлении организационно-рас- порядительной документации, является использование реквизитов. Неизменяемая часть реквизита документа, содержащаяся в бланке, наносится при его изготовлении. Изменяемая часть реквизита документа, вносимая в бланк документа при его заполнении.

При составлении документов используются следующие реквизиты со-

гласно ГОСТ Р 7.0.97-2016 [1]:

01 – герб (Государственный герб Российской Федерации, герб субъекта Российской Федерации, герб (геральдический знак) муниципального образования);

02 – эмблема;

03 – товарный знак (знак обслуживания);

04 – код формы документа;

05 – наименование организации – автора документа;

06 – наименование структурного подразделения – автора документа;

07 – наименование должности лица – автора документа;

08 – справочные данные об организации;

09 – наименование вида документа;

10 – дата документа;

11 – регистрационный номер документа; 12 – ссылка на регистрационный номер и дату поступившего документа;

13 – место составления (издания) документа;

14 – гриф ограничения доступа к документу;

15 – адресат;

16 – гриф утверждения документа;

17 – заголовок к тексту;

18 – текст документа;

19 – отметка о приложении;

20 – гриф согласования документа;

21 – виза; [9]

Лабораторная работа № 3 «Изучение процессов оценки угроз безопасности и автоматического формирования перечня угроз безопасности информации»

Угроза – совокупность условий и факторов, которые могут стать причиной нарушения целостности, доступности, конфиденциальности (п. А10 ГОСТ Р ГОСТ Р 53114-2008) [4].

Определение источников угроз безопасности информации. Источни-

ками могут являться элементы внешней и внутренней среды организации, что и определяет возможности потенциального нарушителя.

Источник риска (фактор риска, или риск-фактор) – объект, ситуация или действие, которые самостоятельно или в комбинации могут повлечь за собой риск (п. 4.5.1.2 ГОСТ Р 51897-2021) [8].

Методический документ [6] в качестве источников угроз безопасности информации рассматривает только антропогенный фактор, при этом в случае, если

32

к системам и сетям предъявлены требования к устойчивости и надежности функционирования (в части целостности и доступности информационных ресурсов и компонентов систем и сетей), дополнительно к антропогенным источникам угроз безопасности информации в качестве актуальных могут быть определены техногенные источники (физические явления, материальные объекты). Угрозы безопасности информации, связанные с техногенными источниками, включаются в модель угроз безопасности информации по решению обладателя информации или оператора систем и сетей.

В ходе оценки УБИ, согласно Методическому документу, решаются стандартные задачи, при этом, как говорилось ранее, особое внимание уделяется антропогенному фактору, то есть оценке нарушителя. Нарушитель разделяется по видам и уровням возможностей (Н1 – Н4). Так, например, нарушитель, которому присваиваются базовые возможности (Н1), охарактеризован следующим образом:

имеет возможность при реализации угроз безопасности информации использовать только известные уязвимости, скрипты и инструменты;

имеет возможность использовать средства реализации угроз (инструменты), свободно распространяемые в сети "Интернет" и разработанные другими лицами, имеет минимальные знания механизмов их функционирования, доставки и выполнения вредоносного программного обеспечения, эксплойтов;

обладает базовыми компьютерными знаниями и навыками на уровне пользователя;

имеет возможность реализации угроз за счет физических воздействий на технические средства обработки и хранения информации, линий связи и обеспечивающие системы, систем и сетей при наличии физического доступа к ним.

Внешние нарушители – нарушители, не имеющие прав доступа в контролируемую (охраняемую) зону (территорию) и (или) полномочий по доступу к информационным ресурсам и компонентам систем и сетей, требующим авторизации.

Внутренние нарушители – нарушители, имеющие права доступа в контролируемую (охраняемую) зону (территорию) и (или) полномочия по автоматизированному доступу к информационным ресурсам и компонентам систем и сетей.

Характеристики внешнего и внутреннего нарушителя представлена в таблице А.1.

Таблица А.1 – Характеристики нарушителей

Наименования

Виды реализуе-

Средства реализации УБИ

нарушителя

мых УБИ

 

1

2

3

Внешний наруши-

преднамеренные

с использованием или без использования про-

тель

 

граммных, программно-аппаратных средств

Внутренний нару-

преднамеренные

с использованием или без использования про-

шитель

 

граммных, программно-аппаратных средств

 

 

33

Наименования

Виды реализуе-

Средства реализации УБИ

нарушителя

мых УБИ

 

1

2

3

 

непреднамеренно

может осуществляться без использования про-

 

 

граммных, программно-аппаратных средств

Результатами определения источников угроз безопасности информации являются:

виды актуальных нарушителей и возможные цели реализации ими угроз безопасности информации, а также их возможности;

категории актуальных нарушителей, которые могут реализовывать угрозы безопасности информации, в том числе непреднамеренные угрозы.

Определение угроз безопасности информации. На вероятность возник-

новения конкретной угрозы оказывают влияние следующие факторы:

привлекательность актива или возможное воздействие – применимо при рассмотрении умышленных действий (преднамеренных действий по реализации угрозы) со стороны персонала;

простота преобразования актива, использующего уязвимость за вознаграждение, – применимо при рассмотрении умышленной угрозы со стороны персонала;

технические возможности действующего фактора угрозы – применимо при рассмотрении умышленной угрозы со стороны персонала;

чувствительность уязвимости к использованию – применимо к техническим и нетехническим уязвимостям.

Основным документом, устанавливающим порядок определения антропогенных УБИ для автоматизированных систем обработки информации, является Методика оценки угроз безопасности информации, утвержденная ФСТЭК России 5 февраля 2021 г [6]. Документ, определяет порядок выполнения работ по оценке УБИ на социально значимых объектах, а именно: ИСПДн, ГИС МИС, объекты КИИ, автоматизированные системы управления (далее – АСУ) производством. В иных случаях, согласно законодательству, решение об оценке рисков принимается владельцем информации.

Выявление уязвимостей. На этапе анализа риска устанавливаются уязвимости системы и, поскольку вероятность нанесения ущерба возникает только при наличии соответствующей уязвимости угрозы, – актуальные УБИ. Представленная в определении схема отражена в упрощенном виде в Методике оценки угроз безопасности информации как задачи, решаемые в ходе оценки УБИ. Выявление уязвимостей осуществляется в зависимости от представленных в пункте

8.2.1.5ГОСТ Р ИСО/МЭК 27005-2010 [3] областей:

организация работ;

процессы и процедуры;

установившийся порядок управления;

персонал;

физическая среда;

конфигурация информационной системы;

34

аппаратные средства, программное обеспечение и аппаратура связи;

зависимость от внешних сторон.

Уязвимость – присущие свойства объекта, определяющие его чувствительность к источнику риска, которая может привести к событиям, влекущим по-

следствия (п. 4.6.1.5 ГОСТ Р 51897-2021 [8]).

Так как уязвимость принадлежит активу, необходимо проведение его всестороннего анализа, в том числе и тех свойств, которые присущи активу, но не используются.

В результате реализации данного этапа должны быть определены следующие перечни уязвимостей:

перечень уязвимостей, связанных с активами, угрозами, мерами и средствами контроля и управления;

перечень уязвимостей, не связанных с выявленной угрозой, подлежащей рассмотрению.

Угрозы ИБ, согласно Методическому документу, оцениваются экспертным методом, но при детальной оценке риска, описанной в ГОСТ Р ИСО/МЭК 27005-2010 [3], могут применяться и другие методы, представленные на рисунке 5. При этом в обязательном порядке устанавливаются временные пределы сохранения ценности активов и необходимости обеспечения в отношении них соответствующего уровня защиты.

Рисунок 5 – Методы оценки риска

35

 

 

 

Приложение Б.

 

 

 

Пример

выполнения

 

 

 

таблицы 1.2

 

 

 

 

Название и справочные

Содержание НПА в отношении

Примечание

п/п

данные об НПА

управления рисками

 

 

1

 

2

3

 

 

1

Приказ ФСТЭК России от

Обязательный документ.

Невыполнение

 

11.02.2013 № 17

В документе устанавливаются требо-

указанных требо-

 

«Об утверждении Требо-

вания к обеспечению защиты инфор-

ваний оставляет

 

ваний о защите информа-

мации ограниченного доступа, не со-

за собой риски,

 

ции, не

составляющей

держащей сведения, составляющие

связанные с НСД

 

государственную тайну,

государственную тайну (далее - ин-

и утечками, в

 

содержащейся в государ-

формация), от утечки по техническим

том числе в ГИС.

 

ственных

информацион-

каналам, несанкционированного до-

 

 

 

ных системах»

ступа, специальных воздействий на

 

 

 

 

 

такую информацию (носители ин-

 

 

 

 

 

формации) в целях ее добывания,

 

 

 

 

 

уничтожения, искажения или блоки-

 

 

 

 

 

рования доступа к ней (далее - за-

 

 

 

 

 

щита информации) при обработке

 

 

 

 

 

указанной информации в государ-

 

 

 

 

 

ственных информационных системах.

 

 

 

 

 

(п. 2).

 

 

2

ГОСТ Р 56275 – 2014 «Ру-

Настоящий стандарт устанавливает

Стандарт указы-

 

ководство по надлежащей

принципы и руководство по управле-

вает

порядок и

 

практике

менеджмента

нию проектными рисками и неопреде-

содержание про-

 

рисков проектов»

ленностями проекта. В частности,

цессов по управ-

 

 

 

настоящий стандарт формирует си-

лению рисками в

 

 

 

стематический подход по управлению

проектах органи-

 

 

 

проектными рисками.

зации.

 

 

 

(р. 1)

 

 

36

 

 

 

 

 

 

 

 

Приложение В.

 

 

 

 

 

 

 

 

Пример

выполнение

 

 

 

 

 

 

 

 

таблицы 1.3

 

 

 

 

 

 

 

 

 

 

 

НПА

Назва-

Группы

Назва-

Дей-

 

Допол-

Ак-

Резуль-

 

 

ние про-

активов

ние эта-

ствия

нитель-

тивы

тат

 

 

цесса

 

 

пов

 

 

ная ин-

 

 

 

 

 

 

 

 

 

 

 

форма-

 

 

 

 

 

 

 

 

 

 

 

ция о

 

 

 

 

 

 

 

 

 

 

 

дей-

 

 

 

 

 

 

 

 

 

 

 

ствии

 

 

 

1

2

3

 

4

5

6

 

7

8

 

9

 

 

 

 

 

 

 

 

 

 

1

Приказ

разра-

 

ин-

созда-

созда-

ин-

госу-

аттеста-

 

ФСТЭК

ботка си-

форма-

ние и

ние

 

форма-

дар-

 

ция ИС

 

России от

стемы

 

ция в

эксплуа-

струк-

 

ция, не

ствен-

(п. 17)

 

11.02.2013

защиты

 

ГИС;

тация за-

турного

состав-

ный

 

 

 

№ 17

ИС;

 

персо-

щищен-

подраз-

ляющая

кон-

 

 

 

«Об

внед-

 

нальные

ной ИС;

деления;

государ-

тракт

 

 

утвержде-

рение

 

данные;

орга-

назна-

ствен-

на

со-

 

 

нии тре-

системы

(п .8)

низаци-

чение от-

ную

здание

 

 

бований о

защиты

 

 

онные и

вет-

 

тайну;

ГИС,

 

 

защите

ИС;

 

 

техниче-

ствен-

 

ин-

ИС;

 

 

 

информа-

атте-

 

 

ские

ного

 

форма-

тех-

 

 

ции, не

стация

 

 

меры.

лица

за

ция о

ниче-

 

 

составля-

ИС;

 

 

(п. 9 –

ЗИ;

 

класси-

ское за-

 

 

ющей гос-

обес-

 

 

14.2)

приме-

фикации

дание

 

 

удар-

печение

 

 

 

нение

 

ИС;

на

со-

 

 

ственную

ЗИ

в

 

 

сертифи-

анализ

здание

 

 

тайну, со-

ходе экс-

 

 

цирован-

целей

ИС;

 

 

 

держа-

плуата-

 

 

 

ных

 

созда-

тех-

 

 

щейся в

ции атте-

 

 

средств

ния ИС

ниче-

 

 

государ-

стован-

 

 

 

защиты;

и задач,

ское за-

 

 

ственных

ной ИС.

 

 

 

форми-

решае-

дание

 

 

информа-

(п. 15, п.

 

 

рование

мых

на

со-

 

 

ционных

16, п. 17,

 

 

требова-

этой ИС;

здание

 

 

системах»

п. 18)

 

 

 

ний к ЗИ,

опре-

защиты

 

 

 

 

 

 

 

содержа-

деление

инфор-

 

 

 

 

 

 

 

щейся

в

инфор-

мации в

 

 

 

 

 

 

 

ИС;

 

мации,

ИС;

 

 

 

 

 

 

 

 

разра-

подле-

(п. 4, п.

 

 

 

 

 

 

 

ботка си-

жащей

14.2)

 

 

 

 

 

 

 

 

стемы за-

обра-

 

 

 

 

 

 

 

 

 

щиты

 

ботке в

(общие

 

 

 

 

 

 

 

инфор-

 

ИС;

активы)

 

 

 

 

 

 

 

мации

 

анализ

 

 

 

 

 

 

 

 

 

ИС;

 

норма-

 

 

 

 

 

 

 

 

 

внед-

 

тивных

 

 

 

 

 

 

 

 

 

рение си-

право-

 

 

 

 

 

 

 

 

 

стемы за-

вых ак-

 

 

 

 

 

 

 

 

 

щиты

 

тов, ме-

 

 

 

 

 

 

 

 

37

 

 

 

 

 

 

НПА

Назва-

Группы

Назва-

Дей-

Допол-

Ак-

Резуль-

 

 

ние про-

активов

ние эта-

ствия

нитель-

тивы

тат

 

 

цесса

 

пов

 

 

ная ин-

 

 

 

 

 

 

 

 

 

форма-

 

 

 

 

 

 

 

 

 

ция о

 

 

 

 

 

 

 

 

 

дей-

 

 

 

 

 

 

 

 

 

ствии

 

 

1

2

3

4

5

6

7

8

9

 

 

 

 

 

 

 

 

 

 

 

 

 

 

инфор-

тодиче-

 

 

 

 

 

 

 

мации в

ских до-

 

 

 

 

 

 

 

ИС;

 

кумен-

 

 

 

 

 

 

 

атте-

тов и

 

 

 

 

 

 

 

стация

нацио-

 

 

 

 

 

 

 

ИС

по

нальных

 

 

 

 

 

 

 

требова-

стандар-

 

 

 

 

 

 

 

ниям

ЗИ

тов, ко-

 

 

 

 

 

 

 

(далее

торым

 

 

 

 

 

 

 

аттеста-

должна

 

 

 

 

 

 

 

ция

ИС)

соответ-

 

 

 

 

 

 

 

и ввод ее

ствовать

 

 

 

 

 

 

 

в

дей-

ИС;

 

 

 

 

 

 

 

ствие;

приня-

 

 

 

 

 

 

 

обес-

тие ре-

 

 

 

 

 

 

 

печение

шения о

 

 

 

 

 

 

 

ЗИ

ин-

необхо-

 

 

 

 

 

 

 

форма-

димости

 

 

 

 

 

 

 

ции

в

созда-

 

 

 

 

 

 

 

ходе экс-

ния си-

 

 

 

 

 

 

 

плуата-

стемы

 

 

 

 

 

 

 

ции атте-

защиты

 

 

 

 

 

 

 

стован-

инфор-

 

 

 

 

 

 

 

ной ИС;

мации

 

 

 

 

 

 

 

обес-

ИС, а

 

 

 

 

 

 

 

печение

также

 

 

 

 

 

 

 

ЗИ

при

опреде-

 

 

 

 

 

 

 

выводе

ление

 

 

 

 

 

 

 

из

экс-

целей и

 

 

 

 

 

 

 

плуата-

задач ЗИ

 

 

 

 

 

 

 

ции,

ат-

в ИС,

 

 

 

 

 

 

 

тесто-

основ-

 

 

 

 

 

 

 

ванной

ных эта-

 

 

 

 

 

 

 

ИС

или

пов со-

 

 

 

 

 

 

 

после

здания

 

 

 

 

 

 

 

принятия

системы

 

 

 

 

 

 

 

решения

защиты

 

 

 

 

 

 

 

об окон-

инфор-

 

 

 

 

 

 

 

чании

мации,

 

 

 

 

 

 

 

обра-

ИС и

 

 

 

 

 

 

 

ботки

функций

 

 

 

 

 

 

 

инфор-

по обес-

 

 

 

 

 

 

 

мации.

печению

 

 

38

НПА

Назва-

Группы

Назва-

Дей-

Допол-

Ак-

Резуль-

 

 

ние про-

активов

ние эта-

ствия

нитель-

тивы

тат

 

 

 

цесса

 

пов

 

 

ная ин-

 

 

 

 

 

 

 

 

 

 

форма-

 

 

 

 

 

 

 

 

 

 

ция о

 

 

 

 

 

 

 

 

 

 

дей-

 

 

 

 

 

 

 

 

 

 

ствии

 

 

 

1

2

3

4

5

6

 

7

8

9

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

(п.

9-

ЗИ, со-

 

 

 

 

 

 

 

 

14.2,

п.

держа-

 

 

 

 

 

 

 

 

15, п. 16,

щейся в

 

 

 

 

 

 

 

 

п.17,

п.

ИС, об-

 

 

 

 

 

 

 

 

18)

 

ладателя

 

 

 

 

 

 

 

 

 

 

инфор-

 

 

 

 

 

 

 

 

 

 

мации

 

 

 

 

 

 

 

 

 

 

(заказ-

 

 

 

 

 

 

 

 

 

 

чика),

 

 

 

 

 

 

 

 

 

 

опера-

 

 

 

 

 

 

 

 

 

 

тора и

 

 

 

 

 

 

 

 

 

 

уполно-

 

 

 

 

 

 

 

 

 

 

мочен-

 

 

 

 

 

 

 

 

 

 

ных лиц.

 

 

 

2

ГОСТ Р

уста-

не ука-

уста-

понима-

внеш-

соци-

опреде-

 

56275 –

новле-

зано

новле-

ние

 

ний кон-

аль-

ление

 

 

2014 «Ру-

ние кон-

 

ние

внеш-

текст –

ную,

области

 

ководство

текста

 

внеш-

него кон-

это

куль-

приме-

 

 

по надле-

(п. 7.3)

 

него

текста

внешняя

тур-

нения,

 

 

жащей

 

 

контек-

гаранти-

рабочая

ную,

крите-

 

 

практике

 

 

ста;

рует,

что

среда, в

полити-

риев

 

 

менедж-

 

 

(п. 7.3.2)

цели

и

которой

ческую,

риска

и

 

мента рис-

 

 

 

озабо-

реализу-

законо-

струк-

 

 

ков проек-

 

 

 

ченности

ется

датель-

туры

 

 

тов»

 

 

 

внешних

проект.

ную,

риска

 

 

 

 

 

 

заинте-

Внеш-

норма-

для

 

 

 

 

 

 

ресован-

ний кон-

тив-

пред-

 

 

 

 

 

 

ных

сто-

текст

ную,

прини-

 

 

 

 

 

 

рон при-

может

финан-

маемых

 

 

 

 

 

нима-

вклю-

совую,

шагов

в

 

 

 

 

 

ются

во

чать:

техно-

про-

 

 

 

 

 

 

внима-

соци-

логиче-

цессе

 

 

 

 

 

 

ние

при

альную,

скую,

менедж-

 

 

 

 

 

разра-

культур-

эконо-

мента

 

 

 

 

 

 

ботке

ную, по-

миче-

рисков

 

 

 

 

 

 

крите-

литиче-

скую,

проек-

 

 

 

 

 

 

риев

 

скую,

природ-

тов.

 

 

 

 

 

 

проект-

законо-

ную и

(п.7.3.1)

 

 

 

 

 

ных рис-

датель-

конку-

 

 

 

 

 

 

 

ков.

Оно

ную,

рент-

 

 

 

 

 

 

 

основы-

норма-

ную ра-

 

 

 

 

 

 

 

вается на

тивную,

бочую

 

 

 

 

 

 

 

контек-

финан-

среду

 

 

 

 

 

 

 

сте всей

совую,

 

 

 

39

НПА

Назва-

Группы

Назва-

Дей-

Допол-

Ак-

Резуль-

 

 

ние про-

активов

ние эта-

ствия

нитель-

тивы

тат

 

 

цесса

 

пов

 

 

ная ин-

 

 

 

 

 

 

 

 

 

 

форма-

 

 

 

 

 

 

 

 

 

 

ция о

 

 

 

 

 

 

 

 

 

 

дей-

 

 

 

 

 

 

 

 

 

 

ствии

 

 

 

1

2

3

4

5

6

7

8

 

9

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

органи-

техноло-

про-

 

 

 

 

 

 

 

зации.

гиче-

екта,

 

 

 

 

 

 

 

При этом

скую,

как

на

 

 

 

 

 

 

необхо-

эконо-

между-

 

 

 

 

 

 

димо

миче-

народ-

 

 

 

 

 

 

учиты-

скую,

ном,

 

 

 

 

 

 

 

вать

де-

природ-

нацио-

 

 

 

 

 

 

тали

за-

ную и

наль-

 

 

 

 

 

 

конода-

конку-

ном, ре-

 

 

 

 

 

 

тельных

рентную

гио-

 

 

 

 

 

 

 

и норма-

рабочую

наль-

 

 

 

 

 

 

тивных

среду

ном,

 

 

 

 

 

 

 

требова-

проекта,

так

на

 

 

 

 

 

 

ний,

 

как на

мест-

 

 

 

 

 

 

пред-

между-

ном

 

 

 

 

 

 

 

ставле-

народ-

уровне;

 

 

 

 

 

 

ния заин-

ном,

клю-

 

 

 

 

 

 

тересо-

нацио-

чевые

 

 

 

 

 

 

ванных

наль-

эле-

 

 

 

 

 

 

 

сторон и

ном, ре-

менты

 

 

 

 

 

 

другие

гиональ-

и

 

 

 

 

 

 

 

аспекты

ном, так

тренды,

 

 

 

 

 

 

рисков,

на мест-

оказы-

 

 

 

 

 

 

отража-

ном

вающие

 

 

 

 

 

 

ющие

уровне;

воздей-

 

 

 

 

 

 

особен-

клю-

ствие

 

 

 

 

 

 

ности об-

чевые

на цели

 

 

 

 

 

 

ласти

эле-

про-

 

 

 

 

 

 

 

примене-

менты и

екта;

 

 

 

 

 

 

 

ния

про-

тренды,

пред-

 

 

 

 

 

 

екта.

 

оказыва-

ставле-

 

 

 

 

 

 

(п. 7.3.2)

ющие

ния

и

 

 

 

 

 

 

 

 

воздей-

оценки

 

 

 

 

 

 

 

 

ствие на

внеш-

 

 

 

 

 

 

 

 

цели

них

за-

 

 

 

 

 

 

 

 

проекта;

интере-

 

 

 

 

 

 

 

 

пред-

сован-

 

 

 

 

 

 

 

 

ставле-

ных

 

 

 

 

 

 

 

 

 

ния и

лиц,

а

 

 

 

 

 

 

 

 

оценки

также

 

 

 

 

 

 

 

 

внешних

связь

с

 

 

 

 

 

 

 

 

заинте-

ними;

 

 

 

 

 

 

 

 

ресован-

 

 

 

 

 

 

 

 

 

 

ных лиц,

 

 

 

40

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]