52
реализованный, используемый или неисправный элемент управления сам по
себе является уязвимостью. Инструмент управления может быть
эффективным или неэффективным в зависимости от среды, в
которой он
работает. И наоборот, угроза без уязвимости может не представлять
опасности. Уязвимости могут быть
связаны со свойствами актива, которые
могут использоваться для целей и методов,
отличных от тех, которые
предназначены для создания или приобретения актива.Следует учитывать
уязвимости, возникающие из различных источников, таких как внешние или
внутренние уязвимости актива. Примеры
уязвимостей и методы оценки
уязвимостей приведены в Приложении D. Выходные данные: список
уязвимостей, связанных с активами, угрозами и
элементами управления;
список уязвимостей, не связанных с конкретной угрозой, которую необходимо
устранить.
Do'stlaringiz bilan baham: