VA dokumendi- ja arhiivihalduse kriisireguleerimise analüüs
Ka infoturbe poliitikas on kasutusel erinevaid riskianalüüsi meetoteid (etalonturbe
metoodika, mitteformaalne metoodika, detailne riskianalüüs ja segametoodika).
Vabariigi Valitsuse 20. detsembri 2007. a määrusega nr 252 "Infosüsteemide
turvameetmete süsteemiga" on riigi ja kohaliku omavalitsuse andmekogudele
ettenähtud rakendada etalonturbe metoodikat, mida on kirjeldatud ISKE
rakendusjuhises.
Joonis 3.7 Turvaosaklassid ja turvaosaklasside määramise nõuded (ISKE
rakendusjuhis)
66
ISKE rakendusjuhise alusel tehtava analüüsi käigus määratakse andmekogudele
turvaklassid, mis põhinevad neljapallilisel skaalal ja kolmel turvaeesmärgil
(käideldavus, terviklus ja konfidentsiaalsus), ning määratakse turvaosaklassid, mille
tähised koosnevad turvaeesmärgi tähisest ja turvataseme väärtusest [33, lk 15].