Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции Толстого / Tolstoy_voprosy.doc
Скачиваний:
163
Добавлен:
03.02.2018
Размер:
288.26 Кб
Скачать

37. Перечислите основные требования, предъявляемые в различных источниках к ПолИб?

ПолИБ должна быть:

·         обязательно согласована с общепризнанными основами теории ИБ, со всеми существующими нормативными и правовыми документами, соблюдение которых требуется от организации в стране ее функционирования, а также директивами, законами, приказами и общими задачами самой организации;

·         интегрирована в общую политику организации и согласована с другими политиками (например, политикой приема/найма на работу);

·         краткой (лучшие практики указывают на объем не более 10 страниц), простой для понимания и не допускать двойного толкования ее положений;

·         наглядной. Это способствует ее эффективной реализации, помогая гарантировать ее знание и понимание всеми сотрудниками организации. Видеофильмы, семинары, статьи во внутренних изданиях организации или на ее внутреннем веб-узле увеличивают такую наглядность;

·         надлежащим образом доведена в доступной и понятной форме до сведения всех сотрудников организации, с которой они должны ознакомиться чаще всего под расписку. Программа обучения в области ИБ и контрольные проверки действий в тех или иных ситуациях могут достаточно эффективно демонстрировать всем пользователям действенность соблюдения ПолИБ;

·         реализуема (т.е. содержать только те положения, которые могут быть реализованы на практике), а ее реализация контролируема;

·         утверждена высшим руководством организации и издана.

акже ПолИБ должна:

·         обеспечивать разумный баланс между защитой и при этом не влиять на эффективность работы сотрудников организации, т.е. не снижать результативность их работы;

·         устанавливать ответственность руководства и излагать подход организации к управлению ИБ;

·         регулярно (через запланированные промежутки времени, по графику) анализироваться. Анализ должен включать в себя оценивание возможностей для улучшения ПолИБ и подходов к управлению ИБ в ответ на изменения в окружении организации, бизнес-обстоятельствах, юридических условиях или в технической среде. Анализ ПолИБ должен учитывать результаты ее анализа со стороны руководства;

·         регулярно пересматриваться и модифицироваться (особенно в случае возникновения значительных изменений в текущем развитии организации) согласно разработанной заранее процедуре. Периодические пересмотры должны включать проверку соответствия ПолИБ актуальной законодательной базе, оценку ее эффективности, исходя из характера, числа и последствий зарегистрированных инцидентов ИБ, определение стоимости мероприятий по управлению ИБ и их влияние на бизнес, анализ влияния изменений в технологиях на деятельность организации. Такая процедура должна обеспечивать осуществление пересмотра ПолИБ в соответствии с изменениями, затрагивающими первоначальную оценку рисков ИБ, например, путем выявления существенных инцидентов ИБ, появление новых уязвимостей или изменения организационной или технологической инфраструктуры организации. Пересмотр и модификация ПолИБ обеспечивает ей адекватность и результативность. Пересмотренная ПолИБ должна быть утверждена руководством.

Должно быть назначено ответственное за ПолИБ должностное лицо, которое отвечает за ее реализацию и пересмотр в соответствии с установленной процедурой.