ГОСТ Р ИСО ТО 13569 —2007
Приложение С
(справочное)
Иллюстрация оценки риска
Т а б л vi ца С.1 — Форма оценки риска
Уязвимость
Риск финансовых
убытков
Риск уменьшения
продуктивности
Рискдля
репутации
Персонал
Идентифицировать уровень риска, вытекающего из следующей угрозы
Несанкционированное раскрытие, изменение
В
с
нв
с
нв
с
н
или разрушение информации
Непреднамеренное изменение или разруше
В
с
нв
с
нв
с
н
ние информации
Отсутствие подачи или неправильно адресован
В
с
нв
с
нв
с
н
ная подача информации
Отказ от обслуживания или ухудшение обслу
В
с
нв
с
нв
с
н
живания
Помещения и оборудование
Идентифицировать уровень риска, вытекающего из следующей угрозы
Несанкционированное раскрытие, изменение
В
с
нв
с
нв
с
н
или разрушение информации
Непреднамеренное изменение или разруше
В
с
нв
с
нв
с
н
ние информации
Отсутствие подачи или неправильноадресован
В
с
нв
с
нв
с
н
ная подача информации
Отказ от обслуживания или ухудшение обслу
В
с
нв
с
нв
с
н
живания
Приложения
Идентифицировать уровень риска, вытекающего из следующей угрозы
Несанкционированное раскрытие, изменение
В
с
нв
с
нв
с
н
или разрушение информации
Непреднамеренное изменение или разруше
В
с
н
в
с
н
в
с
н
ние информации
Отсутствие подачи или неправильно адресован
В
с
нв
с
нв
с
н
ная подача информации
Отказ от обслуживания или ухудшение обслу
в
с
нв
с
нв
с
н
живания
Системы связи
Идентифицировать уровень риска, вытекающего из следующей угрозы
Несанкционированное раскрытие, изменение
в
или разрушение информации
с
нв
с
нв
с
н
Непреднамеренное изменение или разруше
в
ние информации
с
нв
с
нв
с
н
Отсутствие подачи или неправильноадресован
в
ная подача информации
с
нв
с
нв
с
н
Отказ от обслуживания или ухудшение обслу
в
живания
с
нв
с
нв
с
н
46