ГОСТ Р ИСО/МЭК Т 0 19791 — 2008
С.11.4 Мониторинг организационных мер безопасности (ASO_MON)
С.11.4.1 Цели
Данное семейство обеспечивает средства мониторинга организационных мер безопасности во время фун
кционирования. Основной целью мониторинга является установление того, что организационные меры безопас
ности функционируют безопасным образом и отсутствуют нарушения политик безопасности автоматизирован
ной системы. Организационные меры безопасности должны реализовываться и функционировать правильно и
эффективно в соответствии с политикой безопасности автоматизированной системы. Мониторинг организа
ционных мер безопасности также определяет действия, предпринимаемые при появлении любых изменений в
автоматизированной системе.
С.11.4.2 Ранжирование компонентов
Данное семейство состоит из двух компонентов. Эти компоненты распределяются на основе подтвержде
ния описания в документации и проверок в автоматизированной системе.
С.11.4.3 ASO_MON.1 Мониторинг организационных мер безопасности руководством
Зависимости: зависимости отсутствуют.
С.11.4.3.1 Элементы действий руководства
ASO_MON.1.1М Руководство должно через одинаковые промежутки времени контролировать средства обес
печения и уровни производительности всех организационных мер безопасности.
ASO_MON.1,2М Руководство должно контролировать внесение изменений в предоставление услуг, включая
поддержание и усовершенствование политик, процедур и мер обеспечения безопасности с учетом критичности
задействованных бизнес-систем и бизнес-процессов и повторной оценки рисков.
С.11.4.3.2 Элементы содержания и представления свидетельств
ASO_MON.1.1C Информация, связанная с мониторингом, должна регистрироваться.
ASO_MON.1.2C В записях должны указываться дата и время и ответственное лицо, а также запланирован
ные организационые меры безопасности и результаты проверки.
С.11.4.3.3 Элементы действий оценщика
ASO_MON.1.1E Оценщик должен подтвердить соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
С.11.4.4 ASO_MON.2 Верификация мониторинга организационных мер безопасности
Является иерархическим для: ASO_MON.1 Мониторинг организационных мер безопасности руководством.
Зависимости: зависимости отсутствуют.
С.11.4.4.1 Элементы действий руководства
ASO_MON.2.1 М Руководство должно через одинаковые промежутки времени контролировать средства обес
печения и уровни производительности всех организационных мер безопасности.
ASO_MON.2.2M Руководство должно контролировать внесение изменений в предоставление услуг, включая
поддержание и усовершенствование политик, процедур и мер обеспечения безопасности с учетом критичности
задействованных бизнес-систем, бизнес-процессов и повторной оценки рисков.
С.11.4.4.2 Элементы содержания и представления свидетельств
ASO_MON.1.1C Информация, связанная с мониторингом, должна регистрироваться.
ASO_MON.1.2C В записях должны указываться дата и время и ответственное лицо, а также запланирован
ные организационые меры безопасности и результаты проверки.
С.11.4.4.3 Элементы действий оценщика
ASO_MON.1.1E Оценщик должен подтвердить соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
ASI_MON 2.2Е Оценщик должен осуществлять независимую проверку (посредством опросов персонала,
выборки изменений и другими методами) соответствия проведения мониторинга политике безопасности.
115