ГОСТ Р 53110—2008
12.9 НД и информационные документы, разрабатываемые в организации связи, должны быть
согласованы с руководителями заинтересованных подразделений организации связи и утвержде-
ныУподписаны руководителем службы ИБ организации связи.
12.10 Документация по обеспечению ИБ в организации связи должна периодически пересматри
ваться и обновляться порезультатам оценки рисков, внешнегои внутреннегоаудита ИБ. атакже в связи с
изменениями деловых целей и внедрения новых технологий и услуг связи.
13Служба информационной безопасности
13.1 Создание СОИБ сети (сетей) электросвязи должно предусматривать формирование в орга
низации связи организационно-штатной структуры (служба, отдел, подразделение, администратор ИБ),
далее — служба ИБорганизации связи, осуществляющей непосредственноевыполнение мероприятий
и действийпообеспечениюИБсетиэлектросвязи. ПереченьосновныхвыполняемыхслужбойИБмероп
риятий приведен в подразделе 8.4 ГОСТ Р 52448.
13.2 Организационно-правовой статус службы ИБ определяется:
- достаточной численностью службы ИБ для выполнения всех функций, определяемых настоя
щим стандартом:
- подчиненностью службы ИБлицу, несущемуперсональную ответственностьза обеспечение ИБ
в организации связи;
- отсутствием у персонала службы других обязанностей, не связанных с обеспечением ИБ сети
связи;
- профессиональной подготовкой сотрудников службы ИБ вобласти ИБ. подтвержденной дипло
мами и сертификатами;
- правом доступа сотрудников службы ИБ во все помещения, где установлены средства связи и
информационные системы организации и правом прекращения обработки информации при наличии
непосредственной угрозы для обрабатываемой информации;
- предоставлением права руководителю службы ИБ запрещать включение в число действующих
новыхэлементовсредствсвязи, еслиони неотвечаюттребованиям ИБ, чтоможетпривестиксерьезным
последствиям в случае реализации угроз ИБ;
- обеспечением условийдля функционирования службы ИБ, необходимыхдля выполнения своих
функций.
13.3 Для решения задач, возложенных на службу ИБ. ее сотрудники должны иметь следующие
права:
- определять необходимость и разрабатывать документы, касающиеся вопросов обеспечения
ИБ. включаядокументы, регламентирующие деятельность сотрудниковдругих подразделений органи
зации;
- получать информацию от сотрудников других подразделений организации по вопросам приме
нения и эксплуатации средств связи и информационных систем;
- контролировать деятельность сотрудников других подразделений организации по вопросам
обеспечения ИБ.
13.4 Структурно служба ИБ может иметь следующий состав:
- начальник службы ИБ;
- подразделениеразвитияСОИБ(реализуетпроцессы управлениярисками иуправлениеизмене
ниями, внедрения средств обеспечения ИБ, участвует в процессе управление инцидентами);
- подразделениеэксплуатации (реализуетпроцессэксплуатации средств обеспечения ИБ. управ
ление инцидентами, участвует в процессе управления изменениями);
- подразделение аудита (реализует процесс внутреннего аудита, участвует в процессе управле
ния изменениями).
13.5 В состав подразделений службы ИБ должны входить:
а) специалисты, способные администрировать;
1)средства защиты от НСД (выбор, установка, настройка, сопровождение, снятие средств
защиты, просмотр журналов регистрации событий, оперативный контроль за работой пользователей и
реагирование на события НСД идр.),
17