33
Модель угроз также неоднократно упоминается и в других нормативных
документах ФСТЭК:
– приказом №21 ФСТЭК России от 18 февраля 2013г утверждены Состав
и содержание организационных и технических мер по обеспечению
безопасности персональных данных при их обработке в информационных
системах персональных данных, одной из таких мер является определение угроз
безопасности;
– приказом №17 ФСТЭК России от 11 февраля 2013г определены
требования о защите информации, не составляющей государственную тайну,
содержащейся в государственных информационных системах, одно из
требований – определение угроз безопасности информации;
– приказом №31 ФСТЭК России от 14 марта 2014г определены
требования к обеспечению защиты информации в автоматизированных системах
управления производственными и технологическими процессами на критически
важных объектах, потенциально опасных объектах, а также объектах,
представляющих повышенную опасность для жизни и здоровья людей и для
окружающей природной среды, одно из требований – определение угроз
безопасности информации;
– приказом №239 ФСТЭК России от 25 марта 2017г определены
требования по обеспечению безопасности значимых объектов критической
информационной инфраструктуры Российской Федерации, одно из требований –
определение угроз безопасности информации.
Разработка модели необходима для всех информационных систем,
которые должны подлежать защите согласно законодательству.
Согласно Пприказу №17 ФСТЭК России от 11 февраля 2013г модель
угроз безопасности информации должна содержать описание:
– информационной системы;
– ее структурно-функциональных характеристик;