ГОСТ Р ИСО/МЭК 27002-2012
f)распространениеруководящихуказанийполитикиинформационной
безопасности и соответствующих стандартов среди всех руководителей, сотрудников и
других сторон;
д) обеспечение финансирования деятельностей по менеджменту информационной
безопасности;
h) обеспечение соответствующей осведомленности, обучения и тренинга;
i) создание эффективного процесса менеджмента инцидентов информационной
безопасности;
j) внедрение системы измерений11, используемых для оценивания эффективности
менеджмента информационной безопасности и предложений по улучшению.
0.8 Разработка собственных рекомендаций
Настоящий свод норм и правил может расцениваться как отправная точка для
разработки рекомендаций, специфичных для организации. Не все рекомендации, меры и
средства контроля и управления, приведенные в настоящем своде норм и правил, могут
быть применимы. Более того, могут потребоваться дополнительные меры и средства
контроля и управления и рекомендации, не включенные вданный документ. Вдокументы,
содержащие дополнительные рекомендации, а также меры и средства контроля и
управления, в соответствующих случаях полезно включать перекрестные ссылки на
положения настоящего стандарта для облегчения проверки соответствия, проводимой
аудиторами и партнерами по бизнесу.
4 Обратите внимание на то. что измерения информационной безопасности не входят в сферу
действия настоящего стандарта.
XII