avatar
infosecurity
@tg_infosec
10.09.2026 07:16
Модель угроз - это только начало
Как за 10 шагов превратить формальность в реальное управление рисками


17 сентября, 11:00

Знакомая картина: модель угроз пишется в Word раз в год, риски (если есть) живут в Excel, и уже через неделю таблица не отражает реальность. Формально контроль есть, ровно до первого инцидента.

При этом модель угроз рано или поздно спрашивают почти у каждого: КИИ, банки, операторы ПДн, госсистемы. А управляют рисками единицы, хотя это две грани одного процесса.

Николай Казанцев, основатель и CEO SECURITM, объяснит, где заканчивается модель угроз и начинается риск-менеджмент - и почему выбирать между ними не нужно.

Ключевые темы:
 Риски или угрозы. Чем отличаются подходы, кто и как ими занимается, и почему модель угроз без рисков - это половина картины.
 Модель угроз по методике ФСТЭК 2021. Мастер за 10 шагов собирает модель, реестр рисков и обоснование класса СКЗИ и выгружает готовый документ в Word.
 БДУ и MITRE ATT&CK вместе. Не нужно выбирать каталог: старый и новый БДУ ФСТЭК России и ATT&CK работают одновременно.
 Качественная и количественная оценка. Переключайтесь между режимами в одной системе, не переклеивая реестр заново.
 Риски в динамике. Новый сервер попал в контур - риск учтён. Внедрили СЗИ - риск снизился. VM нашёл критичную уязвимость - риск вырос.
 Готовые базы. База рисков ИБ и база защитных мер из коробки: первый риск строится за 5 минут в бесплатной Community-версии.

Всё покажем на живом примере в SECURITM: от активов и модели нарушителя до плана обработки рисков.

Ждём вас на вебинаре - регистрируйтесь!
10 1.8K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

infosecurity

26.8K
Информационная безопасность, пентест и многое другое...

Сообщество в Max: https://vk.cc/cTinp8

Приобрести рекламное размещение: https://telega.in/c/tg_infosec

РКН: https://vk.cc/cN3VBI
Открыть в Telegram