ГОСТ Р ИСО/МЭК 20000-2—2010
ти услуг), провайдерам услуг необходимо в качестве хорошей практики менеджментазащиты информа
ции применятьследующие методы исредства управления:
a) высшемуруководствуследуетопределитьполитикупозащитеинформации, довести еедосве
дения персонала изаказчиков и действовать, гарантируя ее эффективное исполнение;
b
) роли и ответственность в процессе менеджмента защиты информации следует определять и
назначатьсоответствующим должностным лицам;
c) группе представителей руководства (эта роль может быть закреплена за старшим ответствен
ным владельцем) необходимоосуществлятьмониторинги поддерживать результативностьполитики по
защите информации;
d) персоналу, исполняющемуважные роли пообеспечению защиты, необходимо проходить соот
ветствующую подготовку;
e) весь персонал должен быть ознакомленс политикой позащите информации;
0 для оценкирисков иреализации управленияследует предусмотреть возможность привлечения
экспертов;
д) эффективная работа средств управления не должна ставиться под угрозу при проведении
каких-либо изменений;
h) информацию об инцидентах по защите необходимо сообщать согласно процедурам менед
жмента инцидентови инициироватьответ на нее.
6.6.7 Документы и записи
Записи следуетпериодически анализироватьдля обеспечения руководства сведениями:
a) о результативности политики по защите информации:
b
) о выявлении тенденций в инцидентах по защите информации;
c) об исходной информациидля плана совершенствованияуслуг.
d) об управлении черездоступ к информации, активам исистемам.
Систему менеджмента защиты информации следует обеспечивать надежным документиро
ванием.
7 Процессы отношений
7.1 Общие положения
Процессы отношений описывают два взаимозависимых аспекта — менеджмент поставщиков и
менеджмент деловых (бизнес) отношений. Настоящий стандарт предназначен провайдеру услуг, кото
рый логически исполняетрольсвязующегозвена междупоставщиками, поставляющимиемупродукцию
или услуги, изаказчиком, получающим услуги.
Какпоставщики, так изаказчикмогут бытьвнешнимиили внутренними поотношению корганизации
провайдерауслуг. Внешниеотношениянеобходимоформализоватьчерезконтракты, а внутренние — с
помощью внутренних подкрепляющих соглашений, часто называемых соглашениями рабочего уровня.
На рисунке2 приведена упрощенная схема описанных вышеотношений
Иймямаанг
гупи-цнит
Менеджмент
отношений
в деловой сфере
Рисунок 2 — Процессы отношений
Какпоказанона рисунке2. провайдер услугисполняетсвою рольв цепочке поставок, каждый шаг в
которой приводит к дополнительной пользе, начиная с получения товара или услуги от поставщика и
заканчивая предоставлением расширенной услуги заказчику.
13