Документы пользователя

Согласно СТР-45, на этапе ввода ИТ в эксплуатацию необхо­димо разработать большое количество документов. Часть из них будут новыми для отечественных потребителей. К таким доку­ментам относятся следующие:

планы: обеспечения безопасности ИТ; действий в непредви­денных ситуациях;

политики: безопасности информационных технологий; реа­гирования на инциденты нарушения безопасности; оценки рис­ков; защиты носителей информации; обеспечения целостности ИТ и информации; физической защиты и защиты среды ИТ; обес­печения безопасности эксплуатирующего персонала; обучения (тренинга) безопасности (для ИТ 2 категории и выше); иденти­фикации и аутентификации; управления доступом; аудита и обес­печения подотчетности (политика регистрации и учета); защиты ИТ и коммуникаций; сопровождения ИТ; управления конфигу­рацией;

руководства: по использованию беспроводных технологий (для ИТ 3-й и последующих категорий); по использованию пор­тативных и мобильных устройств (для ИТ 3-й и последующих категорий); по использованию технологий мобильного кода (для ИТ 2-й и следующих категорий); по использованию технологии передачи речи по IP-сетям (1Р-телефонии);

списки: персонала, уполномоченного на выполнение действий по сопровождению ИТ; ключевых компонентов ИТ (для ИТ 2-й и следующих категорий); доступа эксплуатирующего персонала на объекты ИТ;

журналы: доступа посетителей; регистрации действий по со­провождению ИТ (для ИТ 3-й и следующих категорий);

правила поведения эксплуатирующего персонала в отно­шении обеспечения безопасности ИТ,

соглашения о доступе;

базовая конфигурация ИТ;

реестр компонентов ИТ.

В тексте СТР-45 очень кратко упоминается о том, что должен содержать каждый из перечисленных документов. Учитывая от­сутствие необходимой методической базы, можно полагать, что разработка документации по ИТ будет непростым делом для по­требителей.

Организационно-распорядительная документация по примене­нию мер и средств обеспечения безопасности ИТ должна отно­ситься к информации ограниченного доступа.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: