АртФСТЭК Угрозы, меры и средства защиты по приказам ФСТЭК
ЗИС.4

Сегментирование информационной (автоматизированной) системы

№ 239 — ЗИС.4, № 117 — МСЭ.1, № 21 — ЗИС.17, № 31 — ЗИС.4.

Текст меры по приказам

Одинаковый код в разных приказах не означает одинаковую меру. Например, ЗСВ.1 в № 117 — это «Доверенная загрузка», а в № 21 — «Идентификация и аутентификация». Поэтому текст меры приводится отдельно по каждому приказу.

№ 239 ЗИС.4 Требования по обеспечению безопасности значимых объектов КИИ

Сегментирование информационной (автоматизированной) системы

Входит в базовый набор: 12

№ 117 МСЭ.1 Требования о защите информации в государственных информационных системах

Сегментация сети

Входит в базовый набор: 123

№ 21 ЗИС.17 Меры по обеспечению безопасности персональных данных в ИСПДн

Разбиение информационной системы на сегменты (сегментирование информационной системы) и обеспечение защиты периметров сегментов информационной системы

Входит в базовый набор: УЗ-1УЗ-2

№ 31 ЗИС.4 Требования к обеспечению защиты информации в АСУ ТП

Сегментирование информационной (автоматизированной) системы

Входит в базовый набор: 12

Чем эту меру закрывают

Классы средств защиты, которыми мера реализуется на практике.

Это подсказка, а не требование приказа: класс средств защиты в тексте меры не назван, связь определена экспертным путём. Как читать эту привязку и почему здесь нет названий продуктов.

Какие угрозы закрывает

11 угроз БДУ, для которых эта мера входит в сопоставление. Обратный перечень считается из того же отображения «угроза → меры», по которому строится отчёт: второго перечня не существует.

Нужна не отдельная угроза, а модель угроз целиком?

Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.