ГОСТ Р ИСО/МЭК 13335-1 — 2006
• Глубина иерархии (число слов) зависит от нескольких факторов (например размера организации).
Рисунок 3 — Иерархия политик
политикой организации, описывающей общий подход к решению этих проблем безопасности. Детальные
действия излагаются в различных политиках безопасности ИТТ илидругих вспомогательныхдокументах,
например ворганизационных методах безопасности.
В разработке политики безопасности ИТТорганизации должны принимать участие представители на
правлений. связанных с:
- аудитом;
- правом.
-финансами;
- информационными системами (специалисты и пользователи);
- коммунальными службами/инфраструктурой (лица, отвечающие за здания, размещение, электро
снабжение и кондиционирование);
- персоналом;
- безопасностью;
- руководством.
В соответствии с целями безопасности и стратегией, принятой организацией для достижения этих
целей, определяется надлежащий уровеньдетализации политики безопасности ИТТорганизации. Полити
ка безопасности ИТТдолжна распространяться на;
- предмет и задачи безопасности:
- цели безопасности с учетом правовых и регулирующих обязательств, а также с учетом бизнес-
целей:
- требования безопасности ИТТ к обеспечению конфиденциальности, целостности, доступности, бе
зотказности. подотчетности и аутентичности информации и средств ее обработки;
- ссылки на стандарты, лежащие в основеданной политики;
11