ГОСТ Р ИСО/МЭК ТО 18044—2007
2) нет записи,
3) предупреждение о правоприменении, гражданский иск или уголовное преступление, приводящее к финан
совым убыткам/штрафу z, или меньше:
4) предупреждение, гражданский иск или уголовное преступление, приводящее к финансовому ущер-
бу/штрафу между z, ♦ 1 и
гг\
5
)
предупреждение о правоприменении, грвжданский иск или уголовное преступление, приводящее к финан
совым убыткам/штрафу между z3 ♦ 1 и z3или тюремному заключению сроком до двух лет:
6) предупреждение о правонарушении, гражданский иск или уголовное преступление, приводящее к финан
совым убыткам/штрафу между г3+ 1 и zt или тюремному заключению сроком от двух до 10 лет;
7) предупреждение о правонарушении, гражданский иск или уголовное преступление, приводящее к финан
совым убыткам/штрафу или тюремному заключению сроком более 10 лег.
8) нет записи;
9) нет записи.
10) нет записи.
В.6 Менеджмент и бизнес-операции
Информация может быть такой, что ее компрометация способна нанести ущерб эффективности работы орга
низации. Например, будучи раскрытой, относящаяся к внесению изменений в политике информация может спрово
цировать такую общественную реакцию, что реализация данной политики станет невозможной. Модификация,
изменение смысла переданной информации или недоступность информации, касающейся финансовых аспектов
или компьютерного программного обеспечения, могут также иметь серьезные последствия для работы организа
ции. Кроме того, отказ от обязательств по обеспечению ИБ может иметь негативные последствия для бизнеса.
Предлагается руководствоваться следующими рекомендациями по оценке последствий:
1) неэффективная работа одного подразделения организации;
2) нет записи.
3) нарушение функций (деятельности) по эффективному руководству организацией и ее работы:
4) нет записи;
5) создание препятствий для эффективной разработки или функционирования политик организации;
6) причинение ущерба организации при коммерческих или политических переговорах с другими организаци
ями;
7) создание препятствий для разработки ипи функционирования главных политик организации, отключение
или значительное прерывание важных операций каким-либо другим способом;
8) нет записи;
9) нет записи.
10) нет записи.
В.7 Утрата престижа
Несанкционированное раскрытие информации, отказ от обязательств по обеспечению ИБ или модификация
информации, а также недоступность информации могут привести к потере престижа организации с последующим
возможным нанесением ущерба ее репутации, к потере доверия и другим негативным последствиям. Предлагается
руководствоваться следующими рекомендациями по оценке престижа организации:
1) нет записи.
2) создание атмосферы недовольства внутри организации:
3) негативное влияние на отношения с акционерами, потребителями, поставщиками, регулирующими орга
нами. правительством, с другими организациями или общественностью, приводящее к нежелательным послед
ствиям местного/регионального масштаба;
4) нет записи,
5) негативное влияние на отношения с акционерами, потребителями, поставщиками, регулирующими орга
нами. правительством, с другими организациями или общественностью, приводящее к нежелательным послед
ствиям национального масштаба;
6) нет записи;
7) значительное негативное влияние на отношения с акционерами, потребителями, поставщиками, регули
рующими органами, правительством, с другими организациями или общественностью, приводящее к нежелатель
ным последствиям;
8) нет записи.
9) нет записи;
10) нет записи.
44