ГОСТ Р 54145—2010
6
Рисунок 3 — Общий обзор методологии
5 Методология идентификации инцидентов существенных угроз (МИСУИ)
5.1 Идентификация барьеров безопасности и оценка их действенности
Этот этап предназначен для точной оценки уровня риска и предоставления сведений о примене-
нии систем безопасности. Он включает идентификацию функций безопасности и барьеров безопас-
ности, появляющихся на основе анализа схемы «песочные часы». Влияние барьеров безопасности
определяется путем оценки их действенности (уровня доверия, эффективности и времени реагирова-
ния) в соответствии со сценарием. Цель снижения риска, определяемая в терминах совокупного уровня
доверия, предписывается каждому сценарию для достижения приемлемого уровня риска вследствие
его анализа.