Izibook.club
Читать онлайн книги!
  • Главная
  • Жанры
  • Авторы
  • ТОП книг
  • ТОП авторов
  • Контакты

Управление информационной безопасностью. Стандарты СУИБ (СИ)

Часть 7 из 60 Информация о книге

– взаимосвязи и зависимости между деятельностью, выполняемой организацией, и деятельностью, выполняемой другими организациями.

Сфера применения должна быть доступна в виде документированной информации.

5. Лидерство

Лидерство и обязательства

Высшее руководство должно продемонстрировать лидерство и обязательства в отношении СУИБ путем:

– обеспечения политики ИБ и целей ИБ, которые разработаны и совместимы со стратегическими задачами организации;

– обеспечения интеграции требований СУИБ в процессы организации;

– обеспечения того, чтобы ресурсы, необходимые для системы менеджмента информационной безопасности, были доступны;

– информирования о важности достижения результативности УИБ и о соответствии требованиям СУИБ;

– обеспечения того, что СУИБ позволяет достигать желаемых результатов;

– поддержки и управления персоналом, способствующим эффективности СУИБ;

– содействия постоянному улучшению;

– поддержки других соответствующих управленческих ролей для демонстрации их лидерства, насколько это применимо к сфере их ответственности.

Политика

Высшее руководство должно разработать соответствующую целям организации политику ИБ, которая должна:

– соответствовать целям ИБ;

– содержать цели ИБ или обеспечивать основу для достижения целей ИБ;

– включать обязательства по соблюдению требований ИБ;

– включать обязательства по постоянному улучшению СУИБ.

Политика ИБ должна быть:

– доведена до персонала организации;

– доступна как документированная информация;

– доступна всем заинтересованным сторонам.

Организационные роли, обязанности и полномочия

Высшее руководство должно быть уверенным, что обязанности и полномочия ролей, относящихся к ИБ, обозначены и сообщены.

Высшее руководство должно обозначить обязанности и полномочия для:

– обеспечения соответствия СУИБ требованиям этого стандарта;

– оповещения высшего руководства о результативности СУИБ.

6. Планирование (1-й этап «РDСА»)

Этап планирования СУИБ обеспечивают следующие мероприятия:

– определение целей ИБ и мер по их достижению;

– действия по обработке рисков и возможностей.

Определение целей ИБ и мер по их достижению

Организация должна установить цели ИБ для соответствующих функций и на соответствующих уровнях.

Цели ИБ должны:

– соответствовать политике ИБ;

– быть измеримыми (если это возможно);

– принимать во внимание действующие требования ИБ, результаты оценки и обработки рисков;

– быть известны соответствующему персоналу организации;

– обновляться по мере необходимости.

Организация должна сохранять документированную информацию о целях ИБ.

При планировании мер по достижению целей ИБ организация должна определить:

– что будет сделано;

– какие ресурсы потребуются;

– кто будет нести ответственность;

– когда меры будут реализованы;

– как будут оцениваться результаты.

Действия по обработке рисков и возможностей

При планировании СУИБ организация должна учитывать аспекты и требования, указанные в контексте организации, и определить риски и возможности, которые должны быть направлены на:

– обеспечение того, чтобы СУИБ позволило достигать желаемых результатов;

– предотвращение или уменьшение нежелательных эффектов;

– обеспечение непрерывного совершенствования.

Организация должна планировать:

– процессы оценки и обработки рисков;

– действия по осуществлению и интеграции работ в процессах СУИБ и оценке их результативности.

Оценка рисков ИБ

Организация должна определить и внедрить процесс оценки рисков ИБ, состоящий из разработки критериев, определения, анализа рисков и сравнения его результатов с критериями для рисков ИБ.

На основании процесса оценки рисков ИБ организации следует:

– установить и поддерживать критерии для рисков ИБ, которые состоят из критериев для проведения оценки и принятия рисков ИБ;

– определить риски ИБ:

• применить процесс оценки рисков ИБ для выявления рисков, связанных с потерей конфиденциальности, целостности и доступности информации в рамках СУИБ (§);

• определить владельцев рисков;

– проанализировать риски ИБ:

• определить реалистичную вероятность возникновения рисков §;

• определить потенциальные последствия, которые могут возникнуть в случае возникновения рисков §;

• определить уровни риска;

– оценить риски ИБ:

• сравнить результаты анализа рисков с установленными критериями для рисков;

• установить приоритеты по обработке рисков для проанализированных рисков;

– гарантировать, что повторная оценка рисков ИБ позволит получить логичные, обоснованные и сопоставимые результаты.

Организация должна сохранять документированную информацию о процессе оценки рисков ИБ.

Обработка рисков ИБ

Организация должна определить и внедрить процесс обработки рисков ИБ, состоящий из выбора варианта обработки, его реализации и принятия остаточных рисков ИБ.

На основании процесса обработки рисков ИБ организации следует:

– выбрать подходящий вариант обработки рисков ИБ, принимая во внимание результаты оценки рисков;

– определить все элементы управления, которые необходимы для реализации выбранного варианта обработки рисков ИБ;

– сравнить определенные элементы управления с теми, которые приведены в Приложении А и убедиться в том, что не были упущены необходимые элементы;

– разработать Положение о Применимости (англ. Statement of Applicability, SoA), которое содержит необходимые элементы управления и обоснования их включения (независимо от того, реализованы они или нет), а также обоснования исключений элементов управления из Приложения А;

– сформулировать план по обработке рисков ИБ;

– согласовать с владельцами рисков план по обработке рисков ИБ и получить (от владельцев рисков) согласие на принятие остаточных рисков ИБ.

Организация должна сохранять документированную информацию о процессе обработки рисков ИБ.

7. Поддержка

Поддержка СУИБ определяется следующими составляющими:

– ресурсы;

– компетенции;

– осведомленность;

– коммуникации;

– документированная информация.

Ресурсы

Организация должна определить и предоставить ресурсы, необходимые для разработки, внедрения, сопровождения и постоянного улучшения СУИБ.

Компетенции

Организация должна:

– определять необходимую компетентность персонала, который самостоятельно выполняет работу, что влияет на результативность ИБ;

– обеспечить то, что этот персонал обладает необходимыми компетенциями на основе соответствующего обучения, тренингов или опыта;

– при необходимости принять меры для получения необходимых компетенций и оценить эффективность принятых мер;

– сохранять соответствующую документированную информацию в качестве доказательств наличия компетенций.

Соответствующие меры могут включать, например, проведение тренинга, наставничество или переаттестацию действующих сотрудников; или наем / привлечение по контракту компетентных лиц.

Осведомленность

Персонал, выполняющий работы в рамках организации, должен быть осведомлен:

– о политике ИБ;

– о вкладе в повышение результативности СУИБ, включая выгоды от улучшения состояния ИБ;

– о последствиях в результате не выполнения требований СУИБ.

Коммуникации

Организация должна определить необходимые внутренние и внешние коммуникации, относящиеся к СУИБ, включая:

Перейти к странице:
Предыдущая страница
Следующая страница
Жанры
  • Военное дело 3
    • Спецслужбы 3
  • Деловая литература 135
    • Банковское дело 2
    • Деловая литература 2
    • Корпоративная культура 8
    • Личные финансы 14
    • Малый бизнес 2
    • Маркетинг, PR, реклама 33
    • О бизнесе популярно 70
    • Управление, подбор персонала 12
    • Экономика 17
  • Детективы и триллеры 2082
    • Боевики 242
    • Дамский детективный роман 14
    • Детективы 424
    • Иронические детективы 133
    • Исторические детективы 350
    • Классические детективы 151
    • Криминальные детективы 130
    • Крутой детектив 93
    • Маньяки 14
    • Медицинский триллер 1
    • Политические детективы 36
    • Полицейские детективы 188
    • Прочие Детективы 645
    • Техно триллер 3
    • Триллеры 891
    • Шпионские детективы 75
  • Детские 317
    • Детская образовательная литература 12
    • Детская проза 116
    • Детские остросюжетные 46
    • Детские приключения 148
    • Детские стихи 6
    • Детский фольклор 1
    • Книга-игра 1
    • Прочая детская литература 59
  • Детские книги 395
    • Детская фантастика 164
    • Детские детективы 3
    • Книги для подростков 23
    • Сказки 156
  • Документальная литература 661
    • Биографии и мемуары 424
    • Военная документалистика 7
    • Искусство и Дизайн 13
    • Критика 8
    • Научпоп 6
    • Прочая документальная литература 65
    • Публицистика 219
  • Дом и Семья 163
    • Домашние животные 13
    • Здоровье и красота 29
    • Кулинария 21
    • Прочее домоводство 8
    • Развлечения 3
    • Сад и Огород 7
    • Сделай сам 2
    • Спорт 5
    • Хобби и ремесла 6
    • Эротика и секс 81
  • Драматургия 84
    • Драма 81
    • Киносценарии 3
    • Мистерия 1
    • Трагедия 1
  • Жанр не определен 7
    • Разное 7
  • Компьютеры и Интернет 14
    • Базы данных 3
    • Интернет 3
    • Программирование 1
    • Программное обеспечение 1
    • Прочая компьютерная литература 9
  • Любовные романы 23282
    • Исторические любовные романы 813
    • Короткие любовные романы 2145
    • Любовно-фантастические романы 10061
    • Остросюжетные любовные романы 691
    • Порно 74
    • Прочие любовные романы 49
    • Слеш 404
    • Современные любовные романы 9583
    • Фемслеш 39
    • Эротика 5448
  • Научно-образовательная 306
    • Альтернативная медицина 5
    • Астрономия и Космос 6
    • Биология 26
    • Биофизика 2
    • Биохимия 1
    • Ботаника 3
    • Военная история 3
    • Геология и география 2
    • Детская психология 11
    • Зоология 2
    • Иностранные языки 2
    • Культурология 35
    • Литературоведение 18
    • Медицина 28
    • Обществознание 6
    • Педагогика 16
    • Политика 20
    • Прочая научная литература 53
    • Психотерапия и консультирование 37
    • Религиоведение 7
    • Секс и семейная психология 20
    • Технические науки 3
    • Физика 8
    • Философия 30
    • Химия 3
    • Экология 3
    • Юриспруденция 6
    • Языкознание 16
  • Образование 479
    • Бизнес 45
    • Биография и мемуары 46
    • Здоровье 10
    • История 271
    • Карьера 4
    • Психология 211
  • Поэзия и драматургия 36
    • Басни 2
    • Драматургия 9
    • Лирика 1
    • Поэзия 26
  • Приключения 635
    • Вестерны 13
    • Исторические приключения 340
    • Морские приключения 63
    • Природа и животные 25
    • Прочие приключения 181
    • Путешествия и география 48
  • Проза 1890
    • Антисоветская литература 5
    • Афоризмы 1
    • Военная проза 89
    • Историческая проза 273
    • Классическая проза 115
    • Контркультура 12
    • Магический реализм 69
    • Новелла 12
    • Повесть 23
    • Проза прочее 17
    • Рассказ 67
    • Роман 99
    • Русская классическая проза 70
    • Семейный роман/Семейная сага 3
    • Сентиментальная проза 10
    • Советская классическая проза 41
    • Современная проза 1454
    • Эпистолярная проза 2
    • Эпопея 2
    • Эссе, очерк, этюд, набросок 2
  • Прочее 1301
    • Газеты и журналы 5
    • Изобразительное искусство, фотография 7
    • Кино 10
    • Музыка 9
    • Подростковая литература 4
    • Театр 5
    • Фанфик 1265
  • Религия и духовность 267
    • Астрология 1
    • Буддизм 4
    • Православие 1
    • Прочая религиозная литература 3
    • Религия 18
    • Самосовершенствование 103
    • Хиромантия 1
    • Эзотерика 153
    • Язычество 1
  • Справочная литература 37
    • Прочая справочная литература 2
    • Путеводители 8
    • Руководства 12
    • Справочники 15
    • Энциклопедии 6
  • Старинная литература 93
    • Античная литература 1
    • Древневосточная литература 5
    • Мифы. Легенды. Эпос 26
    • Прочая старинная литература 62
  • Техника 1
    • Автомобили и ПДД 1
  • Фантастика и фентези 24419
    • Альтернативная история 3484
    • Боевая фантастика 4627
    • Героическая фантастика 1295
    • Городское фэнтези 1696
    • Готический роман 8
    • Детективная фантастика 643
    • Ироническая фантастика 96
    • Ироническое фэнтези 79
    • Историческое фэнтези 412
    • Киберпанк 254
    • Космическая фантастика 1510
    • Космоопера 33
    • ЛитРПГ 1208
    • Любовная фантастика 186
    • Любовное фэнтези 115
    • Мистика 431
    • Научная фантастика 769
    • Попаданцы 8034
    • Постапокалипсис 757
    • Сказочная фантастика 23
    • Социально-философская фантастика 409
    • Стимпанк 126
    • Технофэнтези 89
    • Ужасы 103
    • Ужасы и мистика 658
    • Фантастика 254
    • Фантастика: прочее 204
    • Фэнтези 10712
    • Эпическая фантастика 207
    • Юмористическая фантастика 994
    • Юмористическое фэнтези 1270
  • Фольклор 7
    • Загадки 1
    • Народные сказки 5
    • Фольклор: прочее 2
  • Юмор 163
    • Комедии 1
    • Прочий юмор 58
    • Сатира 3
    • Юмористическая проза 100
    • Юмористические стихи 4
Izibook.club

Бесплатная онлайн библиотека для чтения книг без регистрации с телефона или компьютера. У нас собраны последние новинки, мировые бестселлеры книжного мира.

Контакты
  • pereezdsayta@yandex.ru
Информация
  • Карта сайта
© izibook.club, 2026. | Вход
Этот сайт использует cookie для хранения данных. Продолжая пользоваться сайтом, вы даете свое согласие на работу с этими данными в соответствии с нашей политикой конфиденциальности.
Я согласен