ГОСТ Р 53110—2008
12.4.1.5 Кроме основного плана ИБ в организации связи могут разрабатываться планы по реали
зации конкретных мероприятий обеспечения ИБ.
Примеры
1 Планреагирования на инциденты безопасности.
2 План действий в ЧС.
3 План и схема обеспечения охраны организации связи.
12.4.1.6 Положения — документы, содержащие организационные указания по осуществлению
конкретных направленийдеятельности пообеспечению ИБ.
Примеры
1 Положение о службе ИБ.
2 Положение о ПДК по ИБ.
12.4.1.7 Инструкции— документы, содержащие указания иправила, устанавливающие порядоки
способ выполнения или осуществления определенныхдействий.
Примеры
1 Инструкция по обеспечению антивирусной защиты.
2 Инструкция администратору ИБ.
12.4.2 Распорядительные документы — документы текущего управления, которые издаются во
исполнение или в дополнение к организационным документам и устанавливают направления, методы
(способы, приемы) организации работ по обеспечению ИБ в зависимости от возникающих конкретных
задач управления иизменяющихся условий окружающей среды.
Основными видами распорядительныхдокументов по ИБ являются приказы, программы, перечни,
решения, распоряжения, указания.
12.4.3 Кдокументам, подтверждающим соответствиепродукции, работи услугвобласти ИБ. отно
сятся:
а) документы вышестоящих регулирующихорганов:
1) лицензии на право проведения работ со сведениями, составляющими государственную
тайну;
2) лицензии на правоосуществления работ в областитехнической защиты информации;
3) лицензии на право осуществления работ в области криптографической защиты инфор
мации;
4) сертификаты соответствия средств ЗИ,
б) внутренниедокументы организациисвязи.
Пример — Акт категорирования сети электросвязи по требованиям ИБ.
12.5 НД устанавливаютединыетребования, нормы иправилаобеспечения ИБ, обязательныедля
исполнения в пределах установленной при их введении сферы действия и области распространения.
12.6 Основными видами НД являются:
- документы системы стандартизации Российской Федерации;
- РД ФОИВ. уполномоченного в области технической защиты информации;
- методики, методическиеуказания, нормыи др.документы, разработанные ФОИВ. уполномочен
ными в областях связи, обеспечения безопасности и технической защиты информации;
- документыорганизациисвязи, развивающиетребования вышестоящихрегулирующихорганови
положения внутренних ОРД организации связи.
12.7 К основным, разрабатываемым в организации связи НД. относятся:
- стандарты организации связи;
- модель угроз и нарушителя ИБ сети электросвязи;
- руководства, процедуры, порядки, правила, рекомендации, перечни.
12.8 Информационные документы служат для информационной поддержки решения процессов
обеспечения и осуществления ИБ.
По форме представления информационные документы могут быть следующих видов;
- справочные документы (справочные пособия, исходныеданные дпя анализа активов организа
ции связи, угроз, уязвимостей идр.);
- отчетная научно-техническая документация;
- научная и учебная литература;
- документы делопроизводства (акты, бланки, базы данных, донесения, журналы учета идр.).
16