ГОСТ Р ИСО/МЭК ТО 19791 — 2008
FOD_POL.1.2 ОФБ должны определять политику информационной безопасности, включая задачи, цели,
область применения, соответствие законодательству, требования договора и стандартов, оценку риска и менед
жмент риска, обучение безопасности, подготовку и требования к осведомленности, управление непрерывностью
бизнес-процессов, последствия нарушения информационной безопасности, обязательства организации и ее
подход к менеджменту информационной безопасности.
FOD_POL.1.3 ОФБ должны определять формальные процедуры проверок руководством, включая инфор
мацию о способе независимых проверок, результатах предыдущих проверок руководством, изменения, могущие
повлиять на подход организации к менеджменту информационной безопасности, рекомендации, предоставляе
мые соответствующими органами, тенденции, связанные с угрозами и уязвимостями, и зарегистрированные
инциденты безопасности в качестве входных данных.
FOD_POL1.4 ОФБ должны определять политику в отношении персонала, определяющую порядок прохож
дения персоналом переподготовки в части нарушения организационных мер безопасности.
FOD_POL.1.5 ОФБ должны определять требования безопасности для средств передачи сообщений о дей
ствиях при нарушении организационных мер безопасности, которые осуществляются до предоставления персо
налу доступа к активам системы.
FOD_POL.1.6 ОФБ должны определять политику в отношении персонала, обеспечивающую меры наложе
ния санкций, таких, например, как денежный штраф, лишение привилегий, дисквалификация или другое
наказание за нарушение организационных мер безопасности.
FOD_POL.1.7 ОФБ должны определять требования безопасности, по которым нарушитель лишается досту
па к активам системы, ограничивается его доступ к ним или инициируются другие подобные действия, до восста
новления его прав.
FOD_POL.1.8 ОФБ должны определять политику в отношении персонала, обеспечивая меры, разрешен
ные законом по увольнению персонала при нарушении правил и процедур.
FOD_POL.1.9 ОФБ должны определять требования безопасности для всех соответствующих требований
закона, обязательных требований и требований контракта и подход организации к выполнению этих требований и
поддержанию их актуальности для каждой информационной системы и организации.
FOD_POL.1.10 ОФБ должны определять политику информационной безопасности, которая предусматри
вает разработку и внедрение соответствующего набора процедур маркирования и обработки информации в соот
ветствии с классификационной схемой, принятой организацией.
FOD_POL1.11 ОФБ должны определять политику информационной безопасности, которая предусматри
вает независимый пересмотр подхода организации к менеджменту информационной безопасности и его реали
зацию (т.е. пересмотр целей обеспечения безопасности, политики, процессов и процедур обеспечения информа
ционной безопасности) через запланированные периоды времени или при внесении значительных изменений в
процесс реализации безопасности.
FOD_POL.1.12 ОФБ должны определять политику информационной безопасности в части учета опреде
ленных требований безопасности перед предоставлением пользователям доступа к информации или активам
организации.
FOD_POL.1.13 ОФБ должны определять политику информационной безопасности в части одобрения доку
мента политики безопасности руководством, его опубликования и передачи документа всем служащим и соответ
ствующим внешним сторонам.
В.2.1.5 FOD_POL.2 Политика защиты данных и приватности
Зависимости: зависимости отсутствуют.
FOD_POL.2.1 OSF должны разрабатывать и реализовывать политику защиты данных и приватности.
В.2.2 Администрирование по отношению к персоналу (FOD_PSN)
В.2.2.1 Характеристика семейства
Данное семейство определяет администрирование по отношению к персоналу, связанное с безопаснос
тью. в автоматизированной системе, а также включает в себя подробное изложение должностей и обязанностей
персонала, административные взыскания, содержание договоров с персоналом, управление идентификацией
пользователей, контроль за активами и осведомленность, обучение и подготовку персонала.
В.2.2.2 Ранжирование компонентов
FOD_PSN.1 Должности и обязанности персонала
Определены обязанности руководства, обязанности по осуществлению процесса выхода, правовые обяза
тельства и меры обеспечения безопасности для персонала, работающего на охраняемых участках. Определены
условия договора о передаче и правила подписания соглашения о конфиденциальности или неразглашения.
Определены правила соблюдения точных границ области разрешенного доступа. Определены правила наблюде
ния за посетителями и их удаления. Определены правила, касающиеся приемлемого применения и возврата
активов организации.
FOD_PSN.2 Обеспечение осведомленности об информационной безопасности, обучения и профессио
нальной подготовки
Определены требования по обеспечению осведомленности об информационной безопасности, обучению
и профессиональной подготовке.
44