3. Формирование гипотетических сценариев реализации недопустимых событий

3. Формирование гипотетических сценариев реализации недопустимых событий.

В рамках данного этапа на основе доступной информации, а также с привлечением представителей экспертного сообщества в области информационной безопасности и разработчиков программного обеспечения, Рабочей группой определяются действия, направленные на информационные системы, и формируются сценарии, в ходе которых реализуются недопустимые события, приводящие к критичным последствиям. Сценарии должны предусматривать имитацию действий злоумышленников для достижения целевых информационных систем. Гипотетические сценарии должны быть реалистичными и применимыми к информационным системам организации.

На основе списка сценариев Рабочая группа формирует проект перечня недопустимых событий (далее - Перечень). Для этого можно использовать методы выявления корневых причин и группировки по однородным признакам.