Съдържание: Увод Цели на суис (или суси). Какво включва разработването на суис? Внедряване на суис. Необходимост от суис



страница3/7
Дата03.01.2022
Размер252.96 Kb.
#112702
1   2   3   4   5   6   7
ТЕМА №4 Системи за управление на информационната сигурност
Свързани:
ТЕМА №1-Информация базови х-ки
Финанси

Клиенти

Изграждане и поддържане на

системата

Контрол на

достъпа

Класифициранe на активите и

контрол

Политика за

сигурност

Организационна

сигурност

Сигурност на персонала

Сигурност на

физическо ниво

Управление на непрекъснатостта на бизнеса

Съответствие

Служители

Управление на

комуникациите

Информация



4. Внедряване на СУИС

Внедряването се извършва на етапи, като могат да се формулират осем етапа:



1 етап

Трябва да се разработи план за третиране на риска, като се изготви документация към него, включително планирани процеси и детайлни процедури;





2 етап

Да се изпълни плана за третиране на риска;



3 етап

Да се изпълнят планираните контроли;



4 етап

Да се използва методология за измерване на изпълнението на контролите и ефективността;



5 етап

Включва провеждането на обучение на служителите свързани със СУИС и оценката на резултатите;





6 етап

Да се внедри плана за третиране на риска и планираните контроли;



7 етап

Включва тестване действията на контролите и одит на системата;



8 етап

Внедряване на процедури и други контроли, които дават възможност за навременно засичане и реакция на инциденти със сигурността.



Обхват на стандарта

5. Отговорност на ръководството

4.3.3 Контрол на записите

8.3. Превантивни действия

4.3.2 Контрол на документите

8.2. Коригиращи действия

4.3.1 Общи положения

8.1. Непрекъснато подобряване

4.3 Изисквания към документацията

8. Подобрение на СУИС

4.2.4 Поддържане и подобрение на СУИС

7.3. Изходни данни

4.2.3 Наблюдение и преглед на СУИС

7.2. Входни данни

4.2.2 Внедряване и действие на СУИС

7.1. Общи изисквания

4.2.1 Създаване на СУИС

7. Преглед от ръководството на СУИС

4.2 Създаване и управление на СУИС

6. Вътрешни одити на СУИС

4.1 Общи изисквания

5.2.2 Обучение, осъзнатост, компетентност

4. Система за управление на информационната сигурност (СУИС)‏

5.2.1 Осигуряване на ресурси

3. Термини и дефиниции

5.2 Управление на ресурсите

2. Позоваване

5.1 Ангажираност на ръководството

1. Обхват



Структура на десетте сфери на стандарта







Сподели с приятели:
1   2   3   4   5   6   7




©obuch.info 2024
отнасят до администрацията

    Начална страница