
1). Физический доступ нарушителя
к носителям с конфиденциальной
информации
1). Неорганизованность контрольно-пропускного
пункта
2). Отсутствие системы видеонаблюдения в
организации
3). Отсутствие системы охранной сигнализации
2). Разглашение
конфиденциальной информации, в
документах, вынос носителей за
пределы контролируемой зоны
1). Отсутствие соглашения о неразглашении
конфиденциальной информации
2). Нечеткое распределение ответственности за
документы (носители конфиденциальной
информации) между сотрудниками организации
3).Несанкционированное
копирование, печать и
размножение носителей
конфиденциальной информации
1).Нечеткая организация конфиденциального
документооборота в организации
2). Неконтролируемый доступ сотрудников к
копировальной и множительной технике
4. Угрозы сетевых устройств и
коммутационного оборудования
4. Уязвимости сетевых устройств и
коммутационного оборудования
1). Физический доступ к сетевому
устройству
1). Неорганизованный контрольно-пропускной
режим в организации
2). Отсутствие системы видеонаблюдения в
организации
3). Несогласованность в системе охраны
периметра
4). Нечеткая регламентация ответственности
сотрудников предприятия
2). Разрушение (повреждение,
утрата) сетевых устройств и
коммутационного оборудования
1). Отсутствие ограничения доступа к сетевым
устройствам и коммутационному оборудованию,
внутренней сети предприятия
2). Нечеткая регламентация ответственности
сотрудников предприятия
В таблице 5 представлены результаты оценки уязвимости активов.
Таблица 5. Результаты оценки уязвимости информационных активов ООО
«ОЛДИ-К»
Группа уязвимостей
Содержание
уязвимости
Отчеты о
деятельность
подразделений
Сервер с
базой
электронных
писем
Сервер БД с
информацией
о клиентах
1. Среда и инфраструктура
Отсутствие системы
контроля доступа
сотрудников к чужим
АРМ.