DK
Возник вопрос, обращаюсь к экспертам)
Перед оценкой масштаба возможных последствий в случае возникновения компьютерных инцидентов на объектах КИИ (ПП 127), должна ли комиссия по категорированию составить модель угроз для объекта КИИ и выявить актуальные угрозы ИЛИ комиссия просто проводит анализ имеющихся сведений об угрозах и инцидентах на объекте (пункт 14 пп. Д ПП 127)?
Для категорирования вам достаточно продумать перечень угроз в терминах "а что плохого может случиться с системой и как это повлияет на наши процессы?". А сама модель угроз, с описанием возможностей нарушителя, потенциальных уязвимостей и т.п., понадобится вам значительно позже и не для всех систем
