Финансы
- Банки, финтех и организации с критичными цифровыми сервисами.
Для обоснования мер. Разрабатываем модель угроз безопасности информации: активы, нарушители, сценарии угроз, актуальность и меры защиты.
Фиксируем активы, границы, архитектуру и процессы.
Определяем актуальные сценарии и возможности нарушителя.
Связываем угрозы с организационными и техническими мерами.
Обновляем модель угроз при изменениях в системе, процессах или составе активов.

Документ с описанием актуальных угроз и обоснованием.
Понимание, какие меры нужны и почему.
База для ТЗ, аудита или подготовки к оценке.
Понятные следующие шаги: что внедрять, согласовать или доработать после проекта.
Методика работы. Идем от фактических процессов, а не от шаблонного списка документов.
Документы. Готовим материалы, которые можно использовать в работе и проверках.
ИБ-экспертиза. Учитываем требования, архитектуру и ограничения инфраструктуры.
Экономия ресурса. Берем на себя рутину обследования, описания и согласований.
Поддержка. Помогаем после передачи результата и при уточнениях со стороны команд.

Она помогает определить актуальные угрозы и обосновать меры защиты.
Шаблон полезен как основа, но документ должен отражать конкретную систему.
После существенных изменений в архитектуре, данных, доступах или требованиях.
Описание системы, архитектура, процессы, пользователи, данные и действующие меры защиты.