Если вы взялись за разработку государственной информационной системы, которая содержит коммерчески значимую информацию или персональные данные (которые, как ни крути, подлежат защите в соответствии с законодательством) от разработки модели угроз вам никуда не деться!
А уж, если вы сталкиваетесь с требованиями информационной безопасности впервые, то скорее всего вам будет «очень интересно, но ничего непонятно».
Наш системный аналитик Алина решила поделится опытом применения требований ИБ, чтобы раз и навсегда разобраться в вопросах:
— что такое модель угроз и нарушителя
— ФЗ, которые регламентируют написание данного документа
— и что предписывает нам законодательство по его содержанию.
Статья уже в нашем блоге а VC.RU: https://vk.cc/cgn0fc
Переходите и внимайте!