Открыть Электронные книги
Категории
Открыть Аудиокниги
Категории
Открыть Журналы
Категории
Открыть Документы
Категории
организации
Система управления ИБ (СУИБ/англ. information security management system) –
часть общей системы управления организации, основанная на подходе
оценки и анализа бизнес-рисков, предназначенная для разработки,
внедрения, эксплуатации, постоянного контроля, анализа, поддержания и
улучшения ИБ, и включающая организационную структуру, политику,
планирование действий, обязанности, установившийся порядок, процедуры,
процессы и ресурсы в области ИБ.
7
В процессе внедрения СУИБ должен быть разработан пакет документации. В
документах должно быть детальное описание СУИБ. Эти документы должны
находиться под управлением СУИБ, т.е. учитываться, идентифицироваться,
контролироваться. Существуют требования по управлению этой
документацией.
9
Документы СУИБ 1 уровня включают Политику СУИБ.
2 уровень представлен документами: а) планы работ по управлению ИБ
(мероприятия по обеспечению деятельности в рамках управления ИБ,
реализации и внедрению процедур, требований и мер по ОИБ,
управлению документами по СУИБ и т.д.). Здесь описываются перечень,
порядок, объём, сроки выполнения работ и ответственные за это лица;
б) описание технологий ОИБ. Здесь устанавливаются требования и
характеристики для использования, касающиеся деятельности по ОИБ,
осуществляемой в рамках и на основе СУИБ.
Документы 3 уровня описывают конкретные действия каждого участника
процесса управления ИБ. Документы содержат требования к процедурам
управления ИБ, даются детальные описания, приводятся конкретные
приёмы и порядки выполняемых действий и вводимых ограничений. К
этим документам относятся инструкции, руководства, методические
указания.
10
(продолжение)
Документы 3 уровня определяют:
- субъекты, деятельность которых регламентируется, и наименование его
деятельности;
- ресурсы, необходимые для выполнения деятельности;
- описание выполняемых операций, накладываемых ограничений и
результат операций;
- обязанности субъектов в рамках выполнения регламентируемой
деятельности;
- права и ответственность этих субъектов.
13
Спасибо за внимание!
14