ГОСТ Р ИСО ТО 13569—2007
Приложение
С
(справочное)
Иллюстрация оценки риска
Т а б л и ц а С.1 — Форма оценки риска
Уязвниость
Риск финансовых
убытков
Рис*: уменьшения
продуктивности
Риск для
репутации
Персонал
Идентифицировать уровень риска, вытекающего из следующей угрозы
Несанкционированное раскрытие, изменение
В
С
нв
с
нв
с
н
или разрушение информации
Непреднамеренное изменение или разруше
В
с
нв
с
нв
с
н
ние информации
Отсутствие подачи или неправильно адресован
В
с
нв
с
нв
с
н
ная подача информации
Отказ от обслуживания или ухудшение обслу
В
с
нв
с
нв
с
н
живания
Помещения и оборудование
Идентифицировать уровень риска, вытекающего из следующей угрозы
Несанкционированное раскрытие, изменение
В
с
нв
с
нв
с
н
или разрушение информации
Непреднамеренное изменение или разруше
В
с
нв
с
нв
с
н
ние информации
Отсутствие подачи или неправильно адресован
В
с
нв
с
нв
с
н
ная подача информации
Отказ от обслуживания или ухудшение обслу
В
с
нв
с
нв
с
н
живания
Приложения
Идентифицировать уровень риска, вытекающего из следующей угрозы
Несанкционированное раскрытие, изменение
В
с
нв
с
нв
с
н
или разрушение информации
Непреднамеренное изменение или разруше
В
с
нв
с
нв
с
н
ние информации
Отсутствие подачи или неправильно адресован
В
с
нв
с
нв
с
н
ная подача информации
Отказ от обслуживания или ухудшение обслу
В
с
нв
с
нв
с
н
живания
Системы связи
Идентифицировать уровень риска, вытекающего из следующей угрозы
Несанкционированное раскрытие, изменение
В
с
нв
с
нв
с
н
или разрушение информации
Непреднамеренное изменение или разруше
В
с
нв
с
нв
с
н
ние информации
Отсутствие подачи или неправильно адресован
В
с
нв
с
нв
с
н
ная подача информации
Отказ от обслуживания или ухудшение обслу
В
с
нв
с
нв
с
н
живания
46