ГОСТ Р 53110—2008
12 Документы, регулирующие обеспечение информационной
безопасности в организации связи
12.1 Документы, регулирующие обеспечение ИБ в организации связи, представляютсобой объе
диненную целевой направленностью упорядоченную совокупность требований, правил, процедур и
инструкций на бумажных носителях и в электронном виде, определяющих иограничивающих функцио
нальностьобъектов идеятельностьсубъектов, принимающих участие вобеспечении ИБ.
12.2 Настоящий стандарт не определяет конкретного перечня документов, разрабатываемых в
организациисвязи. Составдокументовопределяетсяисходяизделовыхцелейорганизации, используе
мых технологий и оборудования, структуры и объема предоставляемых услуг связи. Настоящий стан
дарт предлагает только целевую направленность разрабатываемыхдокументов.
12.3 Документы, регулирующие ИБ в организации связи, разрабатываются с учетом положений
общеобязательныхправовых норм по ИБ (см. 8.1.1) ипосвоемуфункциональному назначению подраз
деляются на следующие основные классы:
- организационно-распорядительные;
- нормативно-технические;
- информационные.
Каждый из приведенных классовдокументов, в зависимости отхарактера и направленности изло
жения материалов, подразделяется на различные видыдокументов.
12.4 ОРД определяют и регламентируют деятельность по планированию и осуществлению про
цессовобеспечения ИБ в организации связи.
Похарактеру регламентируемых вопросов (решаемых задач) ОРД подразделяют на:
- организационныедокументы;
- распорядительныедокументы;
- документы подтверждениясоответствия.
12.4.1 Организационныедокументы являются основополагающимидокументами в области обес
печения ИБ, они представляют:
- детализацию положений итребований правовыхдокументов;
- систему взглядов иединый порядокобеспечения ИБ в организации связи;
- функциональностьслужбыИБ иее взаимосвязьсдругимиструктурными подразделениямиорга
низации связи;
- долговременные задачи, права, обязанности и меры ответственности в области обеспече
ния ИБ.
Косновным, рекомендуемым, организационным документам по ИБ относятся:
- политика ИБ (концепция ИБ).
- паспорт организации связи по ИБ;
- план обеспечения ИБорганизации связи.
- положения;
- инструкции.
12.4.1.1 Политика ИБявляетсядолговременнымдокументом ипредставляетдокументированную
систему взглядов, определяющих цели и направления деятельности субъектов в области обеспече
ния ИБ.
Документ, представляющий политику ИБорганизации связи, должен включатьв себя общие поло
жения. соответствующие требованиям, изложенным в ГОСТР ИСО/МЭК17799.
12.4.1.2 Наряду с политикой ИБ в организации связи может быть разработана концепция ИБ.
В данном случае в концепции ИБ излагаются вопросы, не нашедшие раскрытия в политике ИБ. и пер
спективы совершенствования СОИБ. например, связанные с внедрением на сетях электросвязи
новых технологий и расширения спектра предоставляемых пользователям услуг связи.
12.4.1.3 Паспорторганизации связи поИБ разрабатывается в соответствии с ГОСТ Р 53109.
12.4.1.4 План обеспечения ИБ организации связи представляет ежегодно формируемый коорди
национныйдокумент, определяющий действия, требуемые для реализации мероприятий по обеспече
нию ИБ в соответствиис политикой ИБорганизации связи.
В плане обеспечения ИБ организации связи должно планироваться обеспечение всех систем,
находящихся на эксплуатации в организации. При наличии выделенных систем или систем, требующих
повышенного уровня безопасности возможна разработка отдельных планов обеспечения ИБ для таких
систем.
15