Методология

Глоссарий

Основные термины результативной кибербезопасности

Ключевые термины

Недопустимое событие

Событие, возникшее в результате кибератаки, которое делает невозможным достижение операционных и (или) стратегических целей организации или приводит к значительному нарушению ее основной деятельности.

Целевая информационная система

Объект в информационной инфраструктуре, воздействие злоумышленника на который может привести к недопустимому событию. Является конечной целью злоумышленника при реализации недопустимого события

Вектор атаки

Последовательность действий злоумышленника в отношении объектов информационной системы с целью компрометации этой системы или информации, которая в ней обрабатывается

Верификация недопустимых событий

Специализированный вариант тестирования на проникновение, целью которого является оценка возможности реализации недопустимых событий

Владелец недопустимого события

Ключевое лицо в рамках функционального направления, наиболее заинтересованное в том, чтобы конкретное недопустимое событие не произошло

Изменение

Добавление, видоизменение или удаление чего-либо, что может прямо или косвенно повлиять на IT-сервис

Инвентаризация IT-активов

Сбор сведений об IT-активах для получения представления об IT-инфраструктуре организации

Киберполигон

Программно-аппаратный комплекс, повторяющий типичную инфраструктуру предприятий различных отраслей экономики

Конфигурационная единица

Любой компонент ключевой или целевой системы, которым необходимо управлять для предоставления IT-сервиса

Критерий реализации недопустимого события

Условие (или несколько условий), демонстрирующее, что в повседневной операционной деятельности организации возможно наступление недопустимого события

Меры и средства контроля и управления ИБ

Процессы, политики, устройства, принятые практики или другие действия, направленные на уменьшение киберрисков

Недопустимое событие

Событие, возникшее в результате кибератаки, которое делает невозможным достижение операционных и (или) стратегических целей организации или приводит к значительному нарушению ее основной деятельности.

Операционный блок ИБ (ОБИБ)

Подразделение организации, отвечающее за мониторинг событий ИБ и расследование киберинцидентов

Перечень недопустимых событий

Форма представления агрегированной информации об актуальных для организации недопустимых событиях

Порог ущерба (в контексте недопустимого события)

Верхняя граница потенциально возможного вреда в количественном выражении, при превышении которой ущерб считается неприемлемым для организации

Реинжиниринг бизнес-процессов

Изменение бизнес-процессов для улучшения их качества, производительности, защищенности и для снижения их стоимости

Совет по изменениям (CAB)

Группа сотрудников, поддерживающих оценку, определение приоритетов, авторизацию и планирование изменений

Совет по экстренным изменениям (ECAB)

Подгруппа в составе CAB, принимающая решения в отношении экстренных изменений

Сценарий реализации недопустимого события

Верхнеуровневая модель действий злоумышленника, направленная на реализацию недопустимого события посредством получения несанкционированного доступа к целевой системе

Точка проникновения

Объект в информационной инфраструктуре, несанкционированный доступ к которому или воздействие на который позволяют внешнему нарушителю получить доступ к внутренней IT-инфраструктуре

Управление ИТ-активами

Непрерывный процесс обнаружения, отслеживания и управления программными и аппаратными ИТ-активами на протяжении всего их жизненного цикла: от планирования закупки до вывода из эксплуатации

Целевой бизнес-процесс

Процесс, в рамках которого в целевой системе может быть реализовано недопустимое событие

Целевая информационная система

Объект в информационной инфраструктуре, воздействие злоумышленника на который может привести к недопустимому событию. Является конечной целью злоумышленника при реализации недопустимого события

Внесите свой вклад

Если у вас есть идеи о том, как улучшить глоссарий, напишите нам.

Написать на почту