Угроза безопасности информации по ГОСТ Р 50922-2006
Совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации [из 2.6.1 ГОСТ Р 50922-2006]
Фактор, воздействующий на защищаемую информацию по ГОСТ Р 50922-2006
Явление, действие или процесс, результатом которого могут быть утечка, искажение, уничтожение защищаемой информации, блокирование доступа к ней [из 2.6.2 ГОСТ Р 50922-2006]
Источник угрозы безопасности информации по ГОСТ Р 50922-2006
Субъект (физическое лицо, материальный объект или физическое явление), являющийся непосредственной причиной возникновения угрозы безопасности информации [из 2.6.3 ГОСТ Р 50922-2006]
Уязвимость информационной системы, брешь по ГОСТ Р 50922-2006
Свойство информационной системы, обусловливающее возможность реализации угроз безопасности обрабатываемой в ней информации. Примечание:
- Условием реализации угрозы безопасности обрабатываемой в системе информации может быть недостаток или слабое место в информационной системе;
- Если уязвимость соответствует угрозе, то существует риск.
[из 2.6.4 ГОСТ Р 50922-2006]
Вредоносная программа по ГОСТ Р 50922-2006
Программа, предназначенная для осуществления несанкционированного доступа к информации и (или) воздействия на информацию или ресурсы информационной системы [из 2.6.5 ГОСТ Р 50922-2006]
Несанкционированное воздействие на информацию по ГОСТ Р 50922-2006
Воздействие на защищаемую информацию с нарушением установленных прав и (или) правил доступа, приводящее к утечке, искажению, подделке, уничтожению, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации [из 2.6.6 ГОСТ Р 50922-2006]
Преднамеренное силовое электромагнитное воздействие на информацию по ГОСТ Р 50922-2006
Несанкционированное воздействие на информацию, осуществляемое путем применения источника электромагнитного поля для наведения (генерирования) в автоматизированных информационных системах электромагнитной энергии с уровнем, вызывающим нарушение нормального функционирования (сбой в работе) технических и программных средств этих систем [из 2.6.7 ГОСТ Р 50922-2006]
Модель угроз безопасности информации по ГОСТ Р 50922-2006
Физическое, математическое, описательное представление свойств или характеристик угроз безопасности информации. Примечание - Видом описательного представления свойств или характеристик угроз безопасности информации может быть специальный нормативный документ [из 2.6.8 ГОСТ Р 50922-2006]