Настоящий стандарт устанавливает основные положения системного анализа для процесса управления человеческими ресурсами системы применительно к вопросам защиты информации в системах различных областей приложения.
Для практического применения в приложениях А – Е приведены примеры перечней активов, подлежащих защите, и угроз, типовые методы, модели и методические указания по прогнозированию рисков, типовые допустимые значения для показателей рисков и примерный перечень методик системного анализа