ГОСТРИСО/МЭКТ019791 — 2008
В.8.4.2 Ранжирование компонентов
FOM_ORG.1 Обязанности руководства
Определены обязанности руководства по обеспечению безопасности.
FOM_ORG.2 Членство в руководстве
Определено участие в совещании руководства.
В.8.4.3 Записи
Автоматизированная система должна сохранять и предоставлять для проверки следующие свидетельства.
Для FOM ORG.1: описание обязанности руководства с конкретными действиями и спецификациями.
Для FOM_ORG.2: описание участия в заседании руководства с конкретными подробностями.
В.8.4.4 FOM_ORG.1 Обязанности руководства
Зависимости: FOO_ORG.1 Обязанности по координации безопасности
FOM_ORG.1.1 ОФБ должны определять обязанности руководства по обеспечению соответствия действий
по обеспечению безопасности политике безопасности, утверждению конкретных методологий и процессов по
информационной безопасности, мониторинга значительных изменений угроз и подвергания информационных
активов угрозам, оценке адекватности и координации внедрения специфических мер обеспечения
безопасности в новые системы или услуги, содействию доступности поддержки информационной безопасности в
организации.
FOM_ORG.1.2 ОФБ должны определять обязанности менеджеров по обеспечению необходимого уровня
выполнения процедур безопасности в своей зоне ответственности для достижения соответствия политикам и
стандартам безопасности.
FOM_ORG.1.3 ОФБ должны определять обязанности руководства по пересмотру политики информацион
ной безопасности через запланированные промежутки времени или. в случае внесения изменений, по обеспече
нию ее непрерывной стабильности, адекватности и эффективности.
В.8.4.5 FOM_ORG.2 Членство в совещании руководства
Зависимости: FOD_ORG.2 Обязанности совещания руководства.
FOM_ORG.2.1 ОФБ должны определять назначение представителей руководства и различных подразделе
ний организации с соответствующими ролями и должностями для участия в совещании руководства с целью
координации действий по обеспечению информационной безопасности.
В.8.5 Управление отчетами о безопасности (FOMJNC)
В.8.5.1 Характеристика семейства
Данное семейство определяет управление отчетами об инцидентах безопасности и включает в себя управ
ление сообщенными проблемами безопасности.
В.8.5.2 Ранжирование компонентов
FOMJNC. 1 Сообщение об обнаруженных проблемах безопасности
Определено управление сообщенными проблемами безопасности.
В.8.5.3 Записи
Автоматизированная система должна сохранять и предоставлять для проверки следующие свидетельства.
Для FOMJNC. 1: описание процедур сообщения об инцидентах безопасности с конкретными действиями и
спецификациями и записями о проведении контроля.
В.8.5.4 FOMJNC.1 Сообщение об обнаруженных проблемах безопасности
Зависимости: зависимости отсутствуют.
FOMJNC.1.1 ОФБ должны как можно быстрее определять процедуры обнаружения и сообщения о любых
наблюдаемых или подозреваемых слабых местах в области безопасности или услугах в системах или сервисах
руководству или непосредственно поставщику услуг для скорейшего предотвращения инцидентов безопасности.
FO M JNC.1.2 ОФБ должны определять правила запрещения попыток доказать наличие подозреваемых
слабых мест посредством процесса эксплуатации системы.
63