ГОСТ Р 53662—2009
В.4 Третий шаг — классификация вероятности акта незаконного вмешательства
Статус физическихиорганизационных мерпо обеспечению безопасностииохраны в цепипоставок, зафикси
рованный а Опросном листе анализа функционирования и других предусмотренных документах, должен учиты
ваться при классификации потенциальных актов незаконного вмешательства. Физические меры по обеспечению
безопасности и охраны включаютв себя меры пооснащению объекта средствами, которые препятствуют или выяв
ляют несанкционированный доступ к цели. Организационные меры по обеспечению безопасности и охраны вклю
чают в себя действия персонала и процедуры, которые препятствуют ипи выявляютнесанкционированныйдоступ к
цели. Вероятность покаждомуактунезаконноговмешательства в отношении отдельныхактивовдолжна классифи
цироваться как высокая, средняя и низкая.
Высокая вероятность определяется вслучаях. когда проведенные мероприятия пообеспечению безопаснос
ти иохраны предполагают низкую защищенностьот реализации акта незаконного вмешательства. Если при прове
дении оценки использовались численные значения, то результаты должны быть переведены в качественные
значения.
Средняя вероятностьопределяется в случаях, когда проведенные мероприятия пообеспечению безопаснос
ти и охраны предполагают умеренную защищенность от реализации акта незаконного вмешательства.
Низкаявероятностьопределяетсявслучаях. когда проведенные мероприятия пообеспечению безопасности
и охраны предполагают надежную защищенность от реализации акта незаконного вмешательства.
Обоснование классификации вероятности по каждому акту незаконного вмешательства должно быть доку
ментально оформлено.
В.5 Четвертый шаг — учет показателей акта незаконного вмешательства
Схема учета показателей акта незаконного вмешательства в качестве примера приведена а таблице В.З,
которую возможно использовать при определении необходимости в разработке контрмер для отдельных актов
незаконного вмешательства.
Т а б л и ц а В.З — Схема учета показателей акта незаконного вмешательства
Классификация вероятности
высокая
средняя
низкая
Классификация
последствий
Высокие
Контрмеры
Контрмеры
Учитывать
Средние
Контрмеры
Контрмеры ипи учитывать, соответственно
Документировать
Низкие
Учитывать
Документировать
Документировать
Идентификация и разработка контрмердля актов незаконного вмешательства требуется для техиз них. кото
рые одновременно имеют высокие показатели вероятности и последствий, а такжедля актовсо средним показате
лем вероятности и высоким показателем последствий. Для остальных актов незаконного вмешательства
идентификация и разработка контрмер не требуется, за исключением случаев, если это не рекомендовано лицами,
проводящими оценку уязвимости (охраны). Персонал, проводящий оценку уязвимости (охраны), обязан перечис
лить все акты незаконного вмешательства, в отношении которых требуется принятие контрмер.
П р и м е ч а н и е — Соответствующие уполномоченные должностные лица могут устанавливать контрмеры
для определенных сценариев угроз с чрезвычайно высокими показателями последствий вне зависимости от их ве
роятности. как соответствующие национальной политике. Разработанные для таких сценариев контрмеры должны
оцениваться органами исполнительной власти на эффективность.
В.6 Пятый шаг — разработка контрмер
Если разработка контрмер необходима или она проводится по рекомендации лиц. проводящих оценку уязви
мости (охраны), то следует уделять внимание вопросам уменьшения последствий и/или вероятности реализации
сценариев угроз. Целью будет снижение вероятности реализации сценариев угроз или уменьшение убытков, кото
рые могут произойти вслучае их реализациидо уровня, при котором разработка дополнительных контрмер больше не
требуется.
Контрмеры могут применяться при следующих действиях.
- исправление: могут применяться организационные и.’или физические меры;
- перемещение: перевод рисков может быть в рамках субподряда, физического перехода по месту ипи вре
мени:
- прекращение: возможно, что из-за уровня риска по решению организации еедеятельность может быть при
остановлена.
В определенных условиях организация вынуждена согласиться с риском (см. примечание ниже) ввиду того,
что требуемые контрмеры нерезультативны или для их реализации уорганизации недостаточнополномочий, атак
же в силу других непреодолимых факторов.
18