ГОСТ Р ИСО/МЭК 21827—2010
большого континента. Следовательно, важно определить, какие угрозы естественного происхождения
могут возникнуть в конкретном месте.
7.4.2.2 Примеры результатов деятельности:
- применимые таблицы естественных угроз - таблицы, документирующие характер и вероятность
естественных угроз.
7.4.2.3 Примечания:
Большую часть информации, требуемую для этой оценки, можно получить из статистических таб
лиц и баз данных возникновения природных явлений. Из-за ценности этой информации ею надо пользо
ваться с осторожностью, поскольку она может быть в значительной степени обобщенной, и, следова
тельно, для применения в конкретной среде может потребоваться ее интерпретация.
7.4.3 ВР.04.02 - Идентифицирует искусственные угрозы
Идентифицирование угроз, исходящих от искусственных источников, как случайных, так и предна
меренных.
7.4.3.1 Описание
Для угроз, исходящих от искусственных источников, требуется несколько иной подход. Существуют
два основных типа искусственных угроз: исходящие от случайных источников и угрозы, являющиеся ре
зультатом преднамеренного воздействия. Некоторые искусственные угрозы не могут применяться в оп
ределенных средах. Они не должны рассматриваться в дальнейшем анализе.
7.4.3.2 Примеры результатов деятельности:
- описания сценариев угроз - описания действий угроз;
- оценки серьезности угроз - измерения вероятности, связанной с какой-либо угрозой.
7.4.3.3 Примечания
В некоторых случаях распознаванию преднамеренной угрозы может помочь разработка сценария,
описывающего возможность появления угрозы. Общие базы данных искусственных угроз должны под
вергаться оценке на предмет завершенности и уместности.
7.4.4 ВР.04.03 - Определяет единицы измерения угроз
Определение подходящих единиц и диапазонов измерения в определенной среде.
7.4.4.1 Описание
Для большинства естественных и многих искусственных угроз имеются связанные с ними единицы
измерения. Примером является шкала Рихтера для землетрясений. В большинстве случаев полный
диапазон единиц измерения не применим в каком-либо конкретном месте. Следовательно, уместно ус
тановить максимум, а в некоторых случаях минимум, масштабность или частоту возникновения события,
которое может возникнуть в определенном месте.
7.4.4.2 Примеры результатов деятельности:
- таблица угроз с соответствующими единицами и диапазонами измерения.
7.4.4.3 Примечания:
При отсутствии единицы измерения для определенной угрозы следует создать единицу измерения,
приемлемую для того или иного места. Если это применимо, соответствующий диапазон и единица из
мерения должны быть описаны в проверяемых терминах.
7.4.5 ВР.04.04 - Оценивает возможности носителя угрозы
Оценка возможностей и мотивации носителя угроз, исходящих от искусственного источника.
7.4.5 1 Описание
Данная область процесса связана с определением потенциальной способности и возможности по
тенциального противника осуществлять успешную атаку против системы. Данная способность подразу
мевает осведомленность противников об атаках (например, имеют ли они подготовку/знания). Возмож
ностью является степень вероятности того, что компетентный противник может действительно осущест
вить атаку (например, имеет ли он достаточно ресурсов).
7.4.5.2 Примеры результатов деятельности:
- описания носителей угрозы - описания и оценки возможностей.
31