Международный стандарт iso 17799


 Поддержка и повторная оценка планов



Pdf көрінісі
бет99/108
Дата09.09.2023
өлшемі0.79 Mb.
#476996
түріРеферат
1   ...   95   96   97   98   99   100   101   102   ...   108
ISO IEC 17799 2000 rus

11.1.5.2 Поддержка и повторная оценка планов
 
Поддержка планов непрерывности бизнеса должна заключаться в регулярной проверке и 
обновлении для гарантии их постоянной эффективности (см. разделы 11.1.5.1–11.1.5.3).
В 
программу управления изменениями в организации необходимо включить процедуры, 
гарантирующие правильное отношение к вопросам поддержки непрерывности бизнеса. 
Необходимо распределить обязанности по регулярной проверке каждого плана поддержки 
непрерывности бизнеса. Если в деловых соглашениях будут обнаружены перемены, которые 
еще не отражены в планах поддержки непрерывности, планы необходимо соответствующим 
образом изменить.
Этот официальный процесс контроля изменений должен гарантировать 
распространение и обновление измененных планов путем регулярной проверки общего плана. 
Обновление планов может потребоваться при приобретении нового оборудования, при 
модернизации программных систем и при изменениях в следующих областях:
a) штат сотрудников;
b) адреса или номера телефонов;
c) стратегия организации;
d) расположение средств и ресурсов;


ISO/EIC 17799:2000 
© ISO/EIC 2000 
© Перевод компании Информзащита 2004 
82 
e) законодательство;
f) подрядчики, поставщики и основные клиенты;
g) процессы (включая добавление или отказ от каких-либо процессов)
h) риск (эксплуатационный и финансовый).
12 Соответствие требованиям 
12.1 Соответствие требованиям законодательства 
Цель:
Избежать нарушений, связанных с гражданским и уголовным правом, требованиями 
законов и нормативных актов, обязательствами по контрактам и требованиями к 
безопасности. 
Разработка, эксплуатация и управление информационными системами может попадать под 
действие требований к безопасности, определенных в законах, нормативных актах и 
контрактах. Необходимо обратиться к юрисконсультам организации или имеющим 
необходимую квалификацию юристам, чтобы получить консультации по вопросам, 
связанным с законодательством.
Требования законодательства могут отличаться в различных 
странах и при передаче информации, созданной в одной стране, в другую страну (т. е. при 
передаче данных через границы). 


Достарыңызбен бөлісу:
1   ...   95   96   97   98   99   100   101   102   ...   108




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет