ГОСТР ИСО 27799—2015
С.4 Поддержка инструментов для процесса анализа рисков
l
Функциональностьанализа рисков и управления рисками, которые могут быть поддержаны инструментами,
охватывают все минимальные процессы, определенные в С.З. Тем не менее более сложные средства дополни
тельноимеют одноили несколькоследующихсвойств:
a) библиотечная поддержка модели риска;
b
) библиотека активов;
c) инструментыоценкиактивов:
d) поддержка моделирования зависимостей;
e) группированиеактивовдля эффективностиоценки;
f) методологии оценки угроз/актиеов/воздействиядля высокойцелостности в пределах оценки:
д) многоуровневая оценка угроз иуязвимостейдля соответствия различным потребностям;
h) библиотеки контрмер;
i) функциональныесредства назначения приоритетов:
j) оценка затратмасштабирования времени улучшений:
k) поддержкадокументации побезопасности;
) функции поддержки принятия решений;
т) поддержка проведенияаудита:
л) созданиеотчетов по обработкерисков:
o) возможность моделированияаварии при проектировании;
p) создание графическихотчетов.
Опятьже. стоитотметить, чтомногиеиз этих процессов взаимодействуютидолжны бытьв состоянии функ
ционировать междусобой.
47