ГОСТ Р ИСО/МЭК ТО 19791 — 2008
С.10.2.3.2 Элементы содержания и представления свидетельств
ASI_AWA.1.1C Обучение с целью повышения осведомленности должно регистрироваться.
ASI_AWA.1.2C Записи должны содержать дату и время, персонал с правом доступа, обучаемый персонал,
содержание и результаты обучения.
С.10.2.3.3 Элементы действий оценщика
ASI_AWA.1,1Е Оценщик должен подтвердить соответствие представленной информации всем требованиям
к содержанию и представлению свидетельств.
С.10.2.4 ASI_AWA.2 Проверка обучения с целью повышения осведомленности
Является иерархическим для: ASI_AWA.1 Обучение с целью повышения осведомленности.
Зависимости: зависимости отсутствуют.
С.10.2.4.1 Элементы действий руководства
ASI_AWA.1,1М Руководство должно проводить обучение с целью повышения осведомленности с формаль
ным вводным курсом, предназначенным для ознакомления со всеми организациоными мерами безопасности
и ожидаемыми от них результатами, предоставляя персоналу доступ к ахтивам автоматизированной системы
до периода обучения во время или периодически.
С.10.2.4.2 Элементы содержания и представления свидетельств
ASI_AWA.2.1C Обучение с целью повышения осведомленности должно документироваться.
ASI_AWA.2.2C Записи должны содержать дату и время, персонал с правом доступа, обучаемый персонал,
содержание и результаты обучения.
С. 10.2.4.3 Элементы действий оценщика
ASI_AWA.1.1Е Оценщик должен подтвердить соответствие представленной информации всем требованиям
к содержанию и представлению свидетельств.
ASI_AWA.2.2E Оценщик должен осуществлять независимую проверку посредством проведения опроса пер
сонала. выборочной проверки прохождения курсов повышения квалификации и других методов проверки резуль
тативности проведения подготовки по повышению компетентности персонала.
С.10.3 Доведение (ASI_CMM)
С.10.3.1 Цели
Данное семейство требует от руководства наличия определенных средств передачи документации руковод
ства по эксплуатации, определяющую и предписывающую ФБС для соответствующего персонала.
С.10.3.2 Ранжирование компонентов
Данное семейство состоит из двух компонентов. Эти компоненты распределяются на основе подтвержде
ния описания в документации и проверок в автоматизированной системе.
С.10.3.3 ASI_CMM.1 Информация о мерах обеспечения безопасности
Зависимости: зависимости отсутствуют.
С.10.3.3.1 Элементы действий руководства
ASI_CMM.1.1M Руководство должно передавать все ФБС всему персоналу, имеющему отношение к органи
зационным мерам безопасности, перед предоставлением им доступа к активам автоматизированной системы.
С. 10.3.3.2 Элементы содержания и представления свидетельств
ASI_CMM.1.1C Обучение осведомленности должно документироваться.
ASI_CMM.1.2C Записи должны содержать дату и время, персонал с правом доступа, обучаемый персонал,
содержание и результаты обучения.
С. 10.3.3.3 Элементы действий оценщика
ASI_CMM.1.1E Оценщик должен подтвердить соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
С.10.3.4 ASI_CMM.2 Проверка достоверности информации о мерах обеспечения безопасности
Является иерархическим для: AS!_CMM.1 Информация о мерах обеспечения безопасности
Зависимости: зависимости отсутствуют.
С. 10.3.4.3 Элементы действий руководства
ASI_CMM.2.1M Руководство должно передавать соответствующие ФБС персоналу, имеющему отношение к
организационным мерам безопасности, перед предоставлением им доступа к конкретным активам автоматизи
рованной системы.
С. 10.3.4.2 Элементы содержания и представления свидетельств
ASI_CMM.2.1C Обучение осведомленности должно документироваться.
ASI_CMM.2.2C Записи должны содержать дату и время, персонал с правом доступа, обучаемый персонал,
содержание и результаты обучения.
С.10.3.4.3 Элементы действий оценщика
ASI_CMM.2.1E Оценщик должен подтвердить соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
ASI_CMM.2.2E Оценщик должен независимым образом проверять посредством опросов персонала, вы
борки из организационных мер безопасности и других методов достоверность передачи организационных мер
безопасности.
112