– Вводная лекция. Определение что такое модель угроз. Цели и задачи. Какие НПА включают в себя необходимость разработки модели угроз на объекте (Приказ ФСТЭК № 21 от 18 февраля 2013 с изменениями 23 марта 2017 года, Приказ ФСТЭК № 17 от 11 февраля 2013 с изменениями 15 февраля 2017 года, Правительственное постановление № 1119 от 01.11.2012 г., Федеральный закон № 152 ст.19 ч.2;, Приказы ФСТЭК № 239 от 25.12.2017 г. и 31 от 14.03.2014 г.). Обзор документа методики оценки угроз без-опасности информации (ФСТЭК, 2021), структура по разделам документа и приложениям, положительные и негативные аспекты.
– БДУ ФСТЭК. Банк данных угроз ФСТЭК, описание автоматизированного раздела, порядок работы.
– Построение модели угроз. Описание ИС объекта. Определение пользователей ИС.
– Построение модели угроз. Определение потенциальных нарушителей для объекта и их возможности.