ГОСТ Р ИСО/МЭК 27005—2010
Приложение С
(справочное)
Примеры типичных угроз
В приведенной ниже таблице С. 1 даны примеры типичных угроз. Этот перечень может использоваться в
процессе оценки угроз. Угрозы могут быть умышленными, случайными или связанными с внешней средой (при
родными) и могут иметь результатом, например ущерб или потерю важных сервисов. В приведенном ниже переч не
для каждой угрозы указывается ее происхождение: «У» (умышленная). «С» (случайная), «П» (природная)
угроза. «У» обозначает все умышленные действия, направленные на информационные активы. «С» обозначает
все действия персонала, которые могут случайно нанести ущерб информационным активам, а «П» обозначает
все инциденты, не основанные на действиях персонала. Утрозы перечисляются не в приоритетном порядке.
Т а б л и ц а С.1 — Примеры типичных утроз
Вид
УгрозыПроисхождение
Физический ущерб
ПожарС. У.П
Ущерб, причиненный водойС. У.П
ЗагрязнениеС. У.П
Крупная аварияС. У.П
Разрушение оборудования или носителейС. У.П
Природные явления
Пыль, коррозия, замерзаниеС. У.П
Климатическое явление
п
Сейсмическое явление
п
Вулканическое явление
п
Метеорологическое явлениеП
НаводнениеП
Утрата важных
сервисов
Авария системы кондиционирования воздуха или водоснабС. У
жения
Нарушение энергоснабженияС. У.П
Отказ телекоммуникационного оборудованияС. У
Помехи вследствие
излучения
Электромагнитное излучениеС. У.П
Тепловое излучениеС. У.П
Электромагнитные импульсыС. У.П
Компрометация
информации
Перехват компрометирующих сигналов помехУ
Дистанционный шпионажУ
ПрослушиваниеУ
Кража носителей или документовУ
Кража оборудованияУ
Поиск повторно используемых или забракованных носителейУ
РаскрытиеС. У
Данные из ненадежных источниковС. У
Преступное использование аппаратных средствУ
Преступное использование программного обеспеченияС. У
Определение местонахожденияУ
31