Международный стандарт iso 17799



Pdf көрінісі
бет20/108
Дата09.09.2023
өлшемі0.79 Mb.
#476996
түріРеферат
1   ...   16   17   18   19   20   21   22   23   ...   108
ISO IEC 17799 2000 rus

3.1.2 Обновление и оценка 
Необходимо назначить сотрудника, отвечающего за поддержку политики и ее обновление 
согласно принятой процедуре обновления.
Данная процедура должна гарантировать 
пересмотр политики в ответ на любые изменения, влияющие на основу исходной оценки 
рисков – например, крупные инциденты, связанные с безопасностью, новые уязвимости или 
изменения в организационной или технической инфраструктуре.
Кроме того, необходимо 
создать график периодической переоценки следующих критериев: 
a) эффективность политики, демонстрируемая на основе типов, количества и ущерба от 


ISO/EIC 17799:2000 
© ISO/EIC 2000,
© Перевод компании Информзащита 2004 
15
зарегистрированных инцидентов; 
b) стоимость и воздействие мер безопасности на эффективность деятельности 
организации; 
c) воздействие технологических изменений. 
4 Организационная безопасность
4.1 Инфраструктура информационной безопасности 
Цель:
Управление информационной безопасностью в организации. 
Чтобы приступить к внедрению средств информационной безопасности в организации, 
необходимо создать структуру управления.
В составе руководства компании следует создать совет для принятия политики 
информационной безопасности, рапределения ролей по обеспечению безопасности, и 
координации внедрения средств безопасности во всей организации.
При необходимости 
следует создать консультационный центр по вопросам безопасности, в который можно было 
бы обращаться из любой части организации.
Необходимо наладить контакты со 
специалистами в области безопасности вне компании, чтобы не отставать от развития данной 
отрасли, следить за стандартами и методами оценки и находить подходящие точки 
соприкосновения при реакции на инциденты.
Следует поощрять развитие многостороннего 
подхода к информационной безопасности (например, сотрудничество и совместную работу 
руководителей, пользователей, администраторов, разработчиков приложений, аудиторов и 
сотрудников, ответственных за безопасность) и приобретение познаний в таких областях, как 
страхование и управление рисками. 


Достарыңызбен бөлісу:
1   ...   16   17   18   19   20   21   22   23   ...   108




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет