ГОСТ Р ИСО ТО 13569— 2007
Значимость решений, основанных на выходных данных________________
НормативнывЛоридичвские действительные встречные удовлетворения
Распространяются ли выходные данные среди клиентов? (привести описание)____________________________
Наивысшая степень секретности обрабатываемой информации_________________________________________
Привести описание системы, используемой для поддержки бизнес-процесса (приложить дополнительную
документацию при наличии)__________________________________________________________________________________
Описание типа оборудования (число компьютеров, типы и т. д .)___________________________________________
Описание типа связности узлов сети (локальная сеть, виртуальный телекоммуникационный метод доступа,
коммутируемая телефонная связь и т. д .)_____________________________________________________________________
Центры обработки____________________________
Число пользователей_________________________
Географическое распределение пользователей
Описать интерфейсы к другим системам______
Требования доступности_________________________________________________
Работают ли на этом оборудовании другие приложения (привести описание)
Поддерживаются ли системы группой центральных систем? Если нет. приведите описание имеющихся
механизмов поддержки
Описание бизнес/системных требований соответствия политике
Приблизительная стоимость обеспечения соответствия________________________
Описание используемых или предлагаемых защитных мер для уменьшения риска
Приблизительная стоимость используемых или предлагаемых защитных мер_____________________________
Другие факторы, которые надо учитывать при принятии данного решения (другие рассмотренные альтерна
тивы. дополнительные бизнес-факторы, действия других компаний и т. д.)
Рекомендовано
Проверено ____
Комментарии: _
Дата
руководитель подразделения
Дата
ответственный за информационную безопасность
Утверждено________________________________________________________Д ата__
руководитель с делегированными полномочиями
Номер документа принятия риска (присвоенный работником службы безопасности)
Дата следующей проверки_____________________
Классификация информационной безопасности:
39