Политика информационной безопасности


ГЛАВА 6. НАПРАВЛЕНИЯ РАЗВИТИЯ И СОВЕРШЕНСТВОВАНИЯ СМИБ



Pdf көрінісі
бет10/12
Дата02.01.2022
өлшемі0.49 Mb.
#453255
1   ...   4   5   6   7   8   9   10   11   12
7f80864fb06e64cf2138b49aa7666b56

ГЛАВА 6. НАПРАВЛЕНИЯ РАЗВИТИЯ И СОВЕРШЕНСТВОВАНИЯ СМИБ 

6.1.  Настоящая  Политика  определяет  следующие  основные  направления 

постоянного развития и совершенствования СМИБ: 

1) 

распределение  функций  и  ответственности  работников  Компании  в 

сфере  обеспечения  информационной  безопасности  между  ИТ-,  бизнес-

функциями,  руководством,  функцией  управления  рисками,  функцией 

информационной безопасности; 

2) 


управление  документацией  СМИБ  –  разработка,  оформление, 

согласование, регистрация, хранение, передача и уничтожение документации, 

относящейся к СМИБ; 

3) 


управление рисками информационной безопасности - анализ вероятных 

рисков  информационной  безопасности  и  возможных  последствий  их 

реализаций, принятие решений о действиях Компании для уменьшения риска 

до приемлемого уровня; 

4) 

мониторинг,  анализ  эффективности  и  совершенствование  процессов 

СМИБ  -  анализ  СМИБ,  при  котором  учитываются  результаты  проверок 

безопасности,  статистика  и  дополнительная  информация  по  произошедшим 

инцидентам 

информационной 

безопасности, 

результаты 

оценки 

эффективности  процессов  информационной  безопасности,  а  также 

предложения и комментарии от всех заинтересованных сторон

5) 


обеспечение информационной безопасности при работе с персоналом – 

повышение 

осведомлённости 

работников 

Компании 

в 

вопросах 



информационной  безопасности  при  найме,  во  время  действия  трудового 

договора, при увольнении или переводе на другую должность

6) 

повышение  уровня  знаний  и  контроль  знаний  работников  Компании  в 

области  информационной  безопасности  –  регулярное  повышение 

квалификации  работников  подразделений,  входящих  в  область  действия 

СМИБ 

путем  проведения 



тренингов,  информационных 

рассылок, 

тестирований и т. д.; 



 

 

10 



7) 

организация  работы  со  сторонними  организациями  –  обеспечение 

информационной  безопасности  в  работе  со  сторонними  организациями  при 

предоставлении доступа к информационным активам Компании

8) 

обеспечение физической безопасности и защита оборудования; 

9) 


технические  и  организационные  меры  обеспечения  информационной 

безопасности – эксплуатация и совершенствование механизмов обеспечения 

информационной безопасности; 

10) 

управление 

ИТ-инфраструктурой 

Компании 

– 

обеспечение 



информационной  безопасности  в  рамках  всего  жизненного  цикла 

компонентов ИТ-инфраструктуры; 

11) 

управление инцидентами информационной безопасности – обеспечение 

мониторинга  событий  и  инцидентов  информационной  безопасности  и 

механизмов реагирования; 

12) 


управление  непрерывностью  бизнеса  -  снижение  потенциальных 

убытков,  вызываемых  в  том  числе  авариями  и  сбоями  в  ИС  Компании,  до 

приемлемого  уровня  путем  комбинирования  предупреждающих  и 

корректирующих мер; 



13) 

соблюдение требований законодательства; 

14) 

использование лицензионного программного обеспечения; 

15) 


внутренние  аудиты  информационной  безопасности  –  регулярное 

проведение  внутренних  аудитов  СМИБ  с  целью  проверок  процессов  и 

механизмов контроля СМИБ. 



Достарыңызбен бөлісу:
1   ...   4   5   6   7   8   9   10   11   12




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет