ГОСТ Р ИСО/МЭК 27033-1—2011
Приложение С
(справочное)
Примерный образец документа, касающегося SecOPs
1 Введение
1.1 Предпосылки
1.2 Структура документа
2 Область применения
2.1 Объекты
2.2 Техническая инфраструктура
2.2.1 ИТ-среда
2.2.2 Сетевая архитектура
2.2.3 Объект 1
2.2.4 Объект 2
2.2.5 Объект 3
2.2.6 Внешние соединения
3 Политика безопасности
4 Организация обеспечения информационной безопасности
4.1 Введение
4.2 Менеджмент безопасности — структура и обязанности
4.2.1 Должностное лицо службы безопасности организации
4.2.2 Заместитель должностного лица службы безопасности организации
4.2.3 Должностное лицо службы информационной безопасности организации
4.2.4й Группа поддержки ИТ (при необходимости)
4.2.5 Руководители основной деятельности
4.2.6 Персонал
4.2.7 Совет директоров организации
4.3 Отчетность об инцидентах и недостатках информационной безопасности
4.4 Распределение операционных процедур безопасности
4.5 Оценка рисков, связанных со сторонними организациями
4.6 Соглашения о доступе сторонней организации
4.7 Аутсорсинг
5 Управление активами
5.1 Инвентаризация активов
5.2 Допустимое использование информации и других активов
5.3 Классификация информации
6 Кадровая безопасность
6.1 Минимальная кадровая безопасность, включая допуск и требования
6.2 Условия
6.3 Информирование и обучение обеспечению информационной безопасности
6.4 Дисциплинарный процесс
6.5 Контроль над персоналом
6.6 Окончание работы по найму
6.7 Карточки доступа/прохода в здания
6.8 Физический доступ к системам и сетям ИТ
7 Физическая безопасность и защита от влияния окружающей среды
7.1 Реализация физических мер и средств контроля и управления и мер и средств контроля и управления вли
янием окружающей среды
7.2 Физический периметр защиты
7.3 Физические меры и средства контроля и управления входом
7.4 Работа а основных помещениях/зонах
7.5 Размещение оборудования
7.6 Ключи и комбинации
7.7 Сигналы тревоги при обнаружении нарушителей
7.8 Защита оборудования от хищения
7.9 Снятие оборудования с эксплуатации
” 6 тексте оригинала ИСО/МЭК 27033-1.2009 отсутствует пункт 4.2.4 (т. е. после 4.2.3 следует 4.2.5).
61