Критерии оценки объектов критически важной инфраструктуры в России включают: mlsd2022.ipu.ru
Также при оценке учитывают масштаб воздействия (каскадные эффекты, географический масштаб и др.) и временные характеристики: скорость проявления негативного воздействия, продолжительность воздействия, время восстановления безопасного состояния. mlsd2022.ipu.ru
Методы оценки включают, например:
- Экспертный опрос и/или мозговой штурм. mlsd2022.ipu.ru Для категорирования объектов формируется команда специалистов, которая оценивает объект по каждому критерию. mlsd2022.ipu.ru
- Анализ возможных источников угроз и действий предполагаемых нарушителей. www.mos.ru Если для рассматриваемой системы существует модель угроз и нарушителей, то используются данные из неё. www.mos.ru
- Анализ угроз безопасности информации и типов компьютерных атак. www.mos.ru Должны быть рассмотрены наихудшие сценарии, учитывающие проведение целенаправленных компьютерных атак на объекты критической информационной инфраструктуры. www.mos.ru
- Определение категории значимости объекта. www.mos.ru Объекту присваивается категория значимости, соответствующая наивысшему значению из присвоенных категорий при соотнесении возможного ущерба с показателями категорий значимости (самая высокая категория — первая, самая низкая — третья). www.mos.ru