Уязвимость [ Vulnerability ]

1. Недостаток (слабость) средства программного (программно-технического) или системы информационной в целом, который (которая) может быть использована для реализации угроз безопасности информации [ ГОСТ Р 56545-2015 ].
2. Недостаток или место слабое, которое при использовании может привести к компрометации системы умышленной или неумышленной [ PCI DSS v3.0 Глоссарий ].
3. Внутренние свойства или слабые места объекта, вызывающие его чувствительность к источнику риска, что может привести к реализации события и его последствий [ ГОСТ Р 51897-2011 ].
4. Недостаток применения технологических мер защиты информации, применяемых объектов информатизации прикладного уровня, недостаток планирования, реализации, контроля и совершенствования процессов управления риском реализации угроз информационных, обеспечения надежности операционной и (или) защиты информации, эксплуатация которого позволяет нарушителю безопасности информации реализовать угрозы информационные в отношении активов критичных [ ГОСТ Р 57580.3 ].
5. Недостаток (слабость) средства программного (программно-технического) или системы информационной в целом, который (которая) может быть использована для реализации угроз безопасности информации [ ПНСТ-799-2022 ].
6. Недостаток программы, который может быть использован для реализации угроз безопасности информации.
Примечание. Уязвимость программы может быть результатом ее разработки без учета требований по обеспечению безопасности информации или результатом наличия ошибок проектирования или реализации [ ГОСТ Р 56939-2016 ].

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.01.2026
Аналитики IANS констатируют «переломный момент» в роли CISO
23.01.2026
CRIL: Хактивисты используют протесты в цифровой сфере как оружие
23.01.2026
Промсектор внедряет ИИ осторожнее, но глубже
23.01.2026
Минцифры готовит кадровый резерв из «сеньоров»
23.01.2026
Мнение: Блокировок счетов будет только больше
22.01.2026
Кибербезопасники из Mandiant применяют мягкий шантаж
22.01.2026
«На данный момент у Max нет никаких явных преимуществ»
22.01.2026
Центральный университет и ЛК второй раз подготовят российскую ИБ-сборную
22.01.2026
Эксперты Gartner объявили об эре «нулевого доверия» из-за краха моделей ИИ
22.01.2026
«НМ-Тех», «Элемент» и «Ангстрем» объединятся в суперкомпанию?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных