ГОСТ Р 53110—2008
7.3.4 Стадия «мониторинг соответствия системы обеспечения информационной безопас
ности»
При эксплуатациисетисвязии ее реконструкции (модернизации)должны проводиться следующие
процессы:
- тестирование компонентов, свойств и функции ИБ сети связи;
- внутренний аудит;
- управление рисками (в полном объеме);
- обработка инцидентов и управление изменениями.
Новыеили измененныекомпоненты ИБ должнытестироваться отдельноетем. чтобыподтвердить,
чтоони функционируютдолжным образом, а далее в операционном окружениидля подтверждения, что
их интеграция в сеть связи не нарушит качество услугсвязи и/или функций безопасности. По результа
там процесса мониторинга должны быть внесены обоснованные изменения в СОИБ.
7.3.5 Стадия «совершенствованиесистемы обеспечения информационной безопасности»
Стадия «совершенствованиеСОИБ» (процессуправлениеизменениями)предусматриваетпрове
дение корректирующих и предупреждающих действий, направленных на устранение причин выявлен
ных несоответствий при осуществлении процессов управления рисками, инцидентами и внутреннего
аудита.
Применениекорректирующихи предупреждающихдействий, наосновеоценкирисков, обуславли
вается возможностью внесения в аппаратные и программные средства новых уязвимостей при их
модернизации (модификации).
П р и м е ч а н и е — При прекращении функционирования сети связи (фаза снятия с эксплуатации), перед
утилизацией, передачей аппаратных средств или сдачи в ремонт все информационные и вычислительные ресур сы.
особенно базы данных, таблицы маршрутизации (и т. д ), должны быть проверены на отсутствие в них остаточ ной
информации.
8 Направления обеспечения информационной безопасности
8.1 Правовое направление обеспечения информационной безопасности
8.1.1 Правовое направлениеобеспечения ИБ предусматриваетсоздание иподдержаниефункци
онированияСОИБ в организациисвязи на основе реализацииобщеобязательных правовых норм поИБ,
осуществляемых в соответствии с положениями:
- федеральных законов РФ;
- указов и распоряжений Президента РФ;
- постановлений и распоряжений Правительства РФ.
- нормативныхправовыхактов(приказов, распоряжений) ФОИВ. уполномоченных вобластяхсвя
зи. обеспечения безопасности и технической защиты информации.
8.1.2 Правовое направление обеспечения ИБ основывается на концептуальных правовых осно
вах ИБ. определяемых:
- основными направлениями государственной политики в области ИБ;
- основными правами и обязанностями государства. ФОИВ. субъектов Российской Федерации,
организаций связи и граждан в области ИБ;
- основными правилами и процедурами обязательной сертификации средств защиты информа
циииправиламиаттестацииобъектовинформатизациипотребованиямтехническойзащитыконфиден
циальной информации;
- основными правилами и процедурами лицензирования деятельности в областях сохранения
государственной тайны и технической защиты конфиденциальной информации:
- видамии формамиответственностиорганизацийсвязи и граждан за нарушение правовых инор
мативных требований по ИБ.
8.1.3 Правовое направление обеспечения ИБ в организации связи реализуется через систему
внутренних документов организации связи, классификация которых приведена в разделе 12.
8.2 Организационное направление обеспечения информационной безопасности
Организационное направление обеспечения ИБ включает в себя:
- регламентацию взаимоотношения субъектов ИБ на нормативно-правовой основе;
- разработкуи выполнениепрограммобучения и повышения компетентности сотрудниковоргани
зации связи в вопросах ИБ;
- реализацию мероприятий по обеспечению ИБ;
- выполнение организационных требований безопасности.
8