Please enable JavaScript.
Coggle requires JavaScript to display documents.
ISO/IEC 27005: 2011 - Coggle Diagram
ISO/IEC 27005: 2011
ДОДАТОК А
А.2 Перелік обмежень, що впливають на організацію
-
Обмеження, на виникнення яких впливає стан економіки і
політики
-
-
-
Обмеження, що стосуються персоналу
Обмеження, на виникнення яких впливає календар організації
Обмеження, пов'язані з методами
-
-
А.3 Перелік законодавчих та регулюючих норм, що стосуються діяльності організації
А.1 Аналіз організації
структура організації, що має елементи обох типів структури
називається матричною
-
функціональна структура: функціональне керівництво здійснюється щодо процедур, сутності роботи і, іноді, прийняття рішень або планування
підрозділ, що існує в межах організації з філіальною структурою, може бути організований як функціональна структура і навпаки
філіальна структура: кожен підрозділ працює під керівництвом менеджера підрозділу, відповідального за прийняття стратегічних, адміністративних і операційних рішень, що стосуються його підрозділу
-
А.4 Перелік обмежень, що впливають на область застосування
Технічні обмеження
пакети програмного забезпечення (вимоги, що стосуються стандартів, рівня оцінювання, якості, відповідності нормам, безпеки і т.д.)
загальна архітектура (вимоги, що стосуються топології (Централізована, розподілена, клієнт-сервер), фізична архітектура і т.д.)
прикладне програмне забезпечення (вимоги, що стосуються
проектування специфічного програмного забезпечення, ринкові стандарти і т.д.)
архіви (файли) (вимоги, що стосуються організації, менеджмент носіїв, менеджмент правил доступу і т.д.)
апаратні засоби (вимоги, що стосуються стандартів, якості,
відповідності нормам і т.д.)
мережі зв'язку (вимоги, що стосуються покриття, стандартів, ємності, надійності і т.д.)
-
Обмеження, що виникають з раніше існуючих процесів
-
-
Обмеження, пов'язані з середовищем
Обмеження, що стосуються методів
-
ДОДАТОК B
-
-
В.3 Оцінка впливу
Прямий
вартість придбання, конфігурації і установки нового активу або повна резервна копія
вартість призупинених через інцидент операцій, поки послуга,
яка надається активом (активами), очікує відновленння
-
-
Непряме
-
-
можливе зловживання інформацією, отриманою в результаті
порушення безпеки
-
-
ДОДАТОК D
D.1 Приклади уразливості
Апаратні
засоби
Сприйнятливість до
вологості, пилу, забруднення
-
-
-
-
-
-
-
-
-
-
Мережа
-
-
-
-
-
-
-
Вади фізичного захисту
будівлі, дверей і вікон
-
-
-
-
-
-
-
-
-
-
-
-
-
ДОДАТОК С
Приклади типових загроз
-
-
-
-
Фізичне пошкодження
-
-
-
-
-
Пил, корозія і обмерзання
-
-
Компрометація функцій
-
-
-
-
Відновлення інформації на носіях,
відправлених на переробку або
бракованих
-
-
-
-
-
-
-