Izibook.club
Читать онлайн книги!
  • Главная
  • Жанры
  • Авторы
  • ТОП книг
  • ТОП авторов
  • Контакты

Управление информационной безопасностью. Стандарты СУИБ (СИ)

Часть 30 из 60 Информация о книге

Включение ИБ в договор с поставщиками

Меры и средства

Все соответствующие требования ИБ должны быть установлены и согласованы с каждым поставщиком, который может иметь доступ, обрабатывать, хранить, передавать информацию организации или предоставлять компоненты ИТ инфраструктуры.

Рекомендации по реализации

Договоренности с поставщиком должны быть оформлены и задокументированы для гарантии того, что между организацией и поставщиком нет недопонимания своих обязательств по выполнению соответствующих требований ИБ.

Следующие условия должны быть рассмотрены на предмет включения в договор для удовлетворения определенных требований ИБ:

– описание предоставляемой или доступной информации и методов предоставления или доступа к информации;

– классификация информации в соответствии со схемой классификации организации; при необходимости, сопоставление схем классификации организации и поставщика;

– правовые и нормативные требования, включая защиту данных, интелектуальную собственность, авторские права, и описание того, как в этом удостовериться;

– обязательство каждой стороны договора по внедрению согласованного пакета мер защиты, включая контроль доступа, анализ производительности, мониторинг, уведомление и аудит;

– правила допустимого использования информации, включая, при необходимости, недопустимое использование;

– подробный список персонала поставщика, имеющего право либо доступа или получения информации организации или процедур или условий авторизации, либо удаления прав доступа или получения информации организации персоналом поставщика;

– политики ИБ, соответствующие специфике договора;

– требования и процедуры управления инцидентами (особенно уведомление и сотрудничество при реагировании на инцидент);

– осведомленность и обучение требованиям специальных процедур и требованиям ИБ, например, реагирования на инцидент или процедур авторизации;

– соответствующие нормативы для субподряда, включая внедрение необходимых мер защиты;

– договорные партнеры, включая контактное лицо для решения вопросов ИБ;

– требования по отбору персонала поставщика, включая ответственности за проведение процедур отбора и уведомления, если отбор не завершен или результаты вызвали сомнение или беспокойство;

– право аудита мер защиты и процессов поставщика, вытекающих из договора;

– процессы устранения дефекта и решения конфликта;

– обязательство поставщика периодически предоставлять независимый отчет по эффективности мер защиты и договор на своевременную коррекцию соответствующих проблем, указанных в отчете;

– обязательства поставщика выполнять требования ИБ организации.

Договора могут значительно отличаться для разных организаций и разных типов поставщика. Тем не менее, они должны содержать все соответствующие риски и требования ИБ. Договора с поставщиком могут также предусматривать наличие других сторон (например, субподрядчиков).

Процедуры продолжения работы на случай неспособности поставщика поддерживать свои продукты или сервисы в договоре следует предусмотреть для предотвращения любой задержки в организации замены продуктов или сервисов.

ИКТ цепочки поставок

Меры и средства

Договора с поставщиками должны включать требования по устранению рисков ИБ, связанных с цепочками поставок продуктов и сервисов информационно-коммуникационной технологии (ИКТ).

Рекомендации по реализации

Необходимо рассмотреть следующие темы для включения в договора с поставщиком в отношении безопасности цепочки поставок:

– определить требования ИБ для покупки ИКТ продуктов или сервисов в дополнение к общим требованиям ИБ в отношениях с поставщиками;

– для ИКТ сервисов – поставщики должны распространять требования ИБ по всей цепочке поставок, даже если части предоставляемого организации сервиса обеспечиваются субподрядчиком;

– для ИКТ продуктов – поставщики должны распространять требования ИБ по всей цепочке поставок, даже если эти продукты содержат компоненты, купленные у других поставщиков;

– внедрение процесса мониторинга и допустимых методов проверки поставляемых ИКТ продуктов и сервисов на соответствие установленным требованиям безопасности;

– внедрение процесса идентификации создаваемых за пределами организации компонентов продукта или сервиса, критичных для поддержки функциональности и поэтому требующих повышенного внимания и изучения, особенно если основной поставщик передает аспекты компонентов продукта или сервиса другим поставщикам;

– уверенность в том, что критичные компоненты и их происхождение может быть отслежено по цепочке поставок;

– уверенность в том, что поставляемые ИКТ продукты функционируют как ожидалось и без каких-либо неожиданных или нежелательных особенностей;

– определение правил распространения информации о цепочке поставок и любых возможных проблемах и компромиссах среди организации и поставщиков;

– внедрение специальных процессов управления жизненным циклом ИКТ компонента и доступностью и связанными рисками безопасности. Сюда входит управление рисками компонентов, которые больше не будут доступными из-за поставщиков, больше не будут в бизнесе или у поставщиков, больше не будут предоставлять эти компоненты из-за технических достижений.

Специальные методики управления риском ИКТ цепочки поставок создаются на базе общей ИБ, качества, управления проектом и методик разработки системы, но не заменяют их.

Организациям следует работать с поставщиками для понимания ИКТ цепочки поставок и других вопросов, имеющих важное влияние на предоставляемые продукты и сервисы. Организации могут повлиять на практики ИБ ИКТ цепочки поставок путем изъятия из договоров со своими поставщиками вопросов, которые должны рассматриваться другими поставщиками в ИКТ цепочке поставок.

Рассматриваемая ИКТ цепочка поставок включает в себя «облачный» компьютерный сервис.

11.2. Управление оказанием услуг

Цель: Поддерживать согласованный уровень ИБ и оказания услуг согласно договоров с поставщиками.

Управление оказанием услуг обеспечивают следующие меры:

– мониторинг и пересмотр услуг;

– управление изменениями услуг.

Мониторинг и пересмотр услуг

Меры и средства

Организация должна регулярно мониторить, пересматривать и проводить аудит оказания поставщиком услуг.

Рекомендации по реализации

Мониторинг и пересмотр услуг поставщика должен гарантировать, что требования ИБ и договорные условия соблюдаются, а инциденты и проблемы ИБ управляются надлежащим образом. Это включает процесс взаимосвязи управления услугами организации и поставщика для:

– мониторинга уровней оказания услуг для проверки соблюдения договоров;

– анализа отчетов поставщика об оказании услуг и проведения регулярных рабочих встреч согласно договоров;

– проведения аудитов поставщиков в соответствии с отчетами независимых аудиторов, по возможности, и принятия мер по указанным в них вопросам;

– обеспечения информации об инцидентах ИБ и анализа этой информации в соответствии с договорами и соответствующими руководствами и процедурами;

– анализа результатов аудита поставщика и записей о событиях ИБ, эксплуатационных проблемах, отказах и отслеживаниях недостатков, относящихся к оказывемым услугам;

– решения всех выявленных проблем и управления ими;

– пересмотра аспектов ИБ в отношениях со своими поставщиками;

– гарантии того, что поставщик обеспечивает достаточную дееспособность сервиса с учетом рабочих планов, разработанных для поддержки согласованных уровней непрерывности услуг в случае сбоя или отказа основного сервиса.

Обязанность по управлению отношениями с поставщиками следует возложить на назначенное лицо или группу по управлению услугами. В дополнение, организации следует удостовериться, что на поставщиков возложены обязанности по соблюдению и выполнению требований договоров.

Перейти к странице:
Предыдущая страница
Следующая страница
Жанры
  • Военное дело 3
    • Спецслужбы 3
  • Деловая литература 153
    • Банковское дело 2
    • Деловая литература 2
    • Корпоративная культура 9
    • Личные финансы 16
    • Малый бизнес 2
    • Маркетинг, PR, реклама 35
    • О бизнесе популярно 83
    • Отраслевые издания 1
    • Управление, подбор персонала 12
    • Экономика 20
  • Детективы и триллеры 2292
    • Боевики 263
    • Дамский детективный роман 16
    • Детективы 424
    • Иронические детективы 155
    • Исторические детективы 373
    • Классические детективы 177
    • Криминальные детективы 135
    • Крутой детектив 99
    • Маньяки 14
    • Медицинский триллер 2
    • Политические детективы 40
    • Полицейские детективы 201
    • Прочие Детективы 709
    • Техно триллер 3
    • Триллеры 977
    • Шпионские детективы 83
  • Детские 361
    • Детская образовательная литература 13
    • Детская проза 133
    • Детские остросюжетные 49
    • Детские приключения 172
    • Детские стихи 10
    • Детский фольклор 1
    • Книга-игра 1
    • Прочая детская литература 65
  • Детские книги 418
    • Детская фантастика 171
    • Детские детективы 3
    • Книги для подростков 23
    • Сказки 173
  • Документальная литература 713
    • Биографии и мемуары 456
    • Военная документалистика 7
    • Искусство и Дизайн 13
    • Критика 8
    • Научпоп 9
    • Прочая документальная литература 67
    • Публицистика 237
  • Дом и Семья 179
    • Домашние животные 13
    • Здоровье и красота 30
    • Кулинария 26
    • Прочее домоводство 8
    • Развлечения 3
    • Сад и Огород 7
    • Сделай сам 2
    • Спорт 5
    • Хобби и ремесла 7
    • Эротика и секс 90
  • Драматургия 93
    • Драма 90
    • Киносценарии 3
    • Мистерия 1
    • Трагедия 1
  • Жанр не определен 7
    • Разное 7
  • Компьютеры и Интернет 14
    • Базы данных 3
    • Интернет 3
    • Программирование 1
    • Программное обеспечение 1
    • Прочая компьютерная литература 9
  • Любовные романы 24395
    • Исторические любовные романы 853
    • Короткие любовные романы 2319
    • Любовно-фантастические романы 10412
    • Остросюжетные любовные романы 799
    • Порно 78
    • Прочие любовные романы 52
    • Слеш 411
    • Современные любовные романы 10059
    • Фемслеш 42
    • Эротика 5824
  • Научно-образовательная 334
    • Альтернативная медицина 5
    • Астрономия и Космос 7
    • Биология 29
    • Биофизика 2
    • Биохимия 2
    • Ботаника 3
    • Военная история 4
    • Геология и география 2
    • Государство и право 1
    • Детская психология 13
    • Зоология 3
    • Иностранные языки 2
    • Культурология 40
    • Литературоведение 18
    • Медицина 33
    • Обществознание 6
    • Педагогика 18
    • Политика 20
    • Прочая научная литература 55
    • Психотерапия и консультирование 42
    • Религиоведение 7
    • Секс и семейная психология 24
    • Технические науки 4
    • Физика 8
    • Философия 34
    • Химия 3
    • Экология 3
    • Юриспруденция 7
    • Языкознание 16
  • Образование 492
    • Бизнес 45
    • Биография и мемуары 46
    • Здоровье 10
    • История 279
    • Карьера 4
    • Психология 216
  • Поэзия и драматургия 36
    • Басни 2
    • Драматургия 9
    • Лирика 1
    • Поэзия 26
  • Приключения 670
    • Вестерны 14
    • Исторические приключения 359
    • Морские приключения 66
    • Природа и животные 25
    • Прочие приключения 195
    • Путешествия и география 49
  • Проза 2042
    • Антисоветская литература 5
    • Афоризмы 1
    • Военная проза 96
    • Историческая проза 282
    • Классическая проза 120
    • Контркультура 12
    • Магический реализм 78
    • Новелла 13
    • Повесть 24
    • Проза прочее 19
    • Рассказ 69
    • Роман 100
    • Русская классическая проза 71
    • Семейный роман/Семейная сага 3
    • Сентиментальная проза 10
    • Советская классическая проза 43
    • Современная проза 1572
    • Эпистолярная проза 2
    • Эпопея 4
    • Эссе, очерк, этюд, набросок 2
  • Прочее 1366
    • Газеты и журналы 5
    • Изобразительное искусство, фотография 8
    • Кино 10
    • Музыка 9
    • Подростковая литература 5
    • Театр 5
    • Фанфик 1329
  • Религия и духовность 301
    • Астрология 1
    • Буддизм 4
    • Православие 1
    • Прочая религиозная литература 3
    • Религия 22
    • Самосовершенствование 115
    • Хиромантия 1
    • Эзотерика 174
    • Язычество 1
  • Справочная литература 40
    • Прочая справочная литература 3
    • Путеводители 8
    • Руководства 12
    • Справочники 15
    • Энциклопедии 9
  • Старинная литература 113
    • Античная литература 1
    • Древневосточная литература 5
    • Мифы. Легенды. Эпос 30
    • Прочая старинная литература 78
  • Техника 1
    • Автомобили и ПДД 1
  • Фантастика и фентези 25722
    • Альтернативная история 3692
    • Боевая фантастика 4853
    • Героическая фантастика 1357
    • Городское фэнтези 1862
    • Готический роман 12
    • Детективная фантастика 672
    • Ироническая фантастика 99
    • Ироническое фэнтези 80
    • Историческое фэнтези 449
    • Киберпанк 278
    • Космическая фантастика 1618
    • Космоопера 41
    • ЛитРПГ 1247
    • Любовная фантастика 186
    • Любовное фэнтези 115
    • Мистика 462
    • Научная фантастика 810
    • Попаданцы 8522
    • Постапокалипсис 794
    • Сказочная фантастика 25
    • Социально-философская фантастика 452
    • Стимпанк 135
    • Технофэнтези 106
    • Ужасы 103
    • Ужасы и мистика 709
    • Фантастика 254
    • Фантастика: прочее 212
    • Фэнтези 11008
    • Эпическая фантастика 217
    • Юмористическая фантастика 1016
    • Юмористическое фэнтези 1406
  • Фольклор 7
    • Загадки 1
    • Народные сказки 5
    • Фольклор: прочее 2
  • Юмор 176
    • Анекдоты 1
    • Комедии 1
    • Прочий юмор 62
    • Сатира 3
    • Юмористическая проза 110
    • Юмористические стихи 4
Izibook.club

Бесплатная онлайн библиотека для чтения книг без регистрации с телефона или компьютера. У нас собраны последние новинки, мировые бестселлеры книжного мира.

Контакты
  • pereezdsayta@yandex.ru
Информация
  • Карта сайта
© izibook.club, 2026. | Вход
Этот сайт использует cookie для хранения данных. Продолжая пользоваться сайтом, вы даете свое согласие на работу с этими данными в соответствии с нашей политикой конфиденциальности.
Я согласен