Наша рубрика "Цитаты из документов по ИБ"

Методический документ от 17 мая 2023 г. ФСТЭК

"Руководство по процессу управления уязвимостями в организации"

Таблица 3.1 пункт 6 "Экспертная оценка возможности применения уязвимости к информационных системах. В ходе оценки защищенности осуществляется проверка возможности эксплуатации уязвимости в информационных системах органа (организации) с использованием PoC или средства эксплуатации уязвимости, в том числе, в ходе тестирования на проникновение (тестирования системы защиты информации путем осуществления попыток несанкционированного доступа (воздействия) к информационной системе в обход ее системы защиты информации)"