ГОСТ Р ИСО/МЭК 27002-2012
подвергаться проверке на предмет соответствия применимым стандартам безопасности
и документированным мерам и средствам контроля и управления безопасности.
15.2.1 Соответствие политикам истандартам безопасности
Мера и средство контроля и управления
Руководители должны обеспечить уверенность в том, что все процедуры
безопасности в пределах их зоны ответственности выполняются правильно, для того
чтобы достичь соответствия политикам и стандартам безопасности.
Рекомендация по реализации
Руководителидолжнырегулярноанализироватьсоответствиеобработки
информации в пределах их зоны ответственности политикам и стандартам безопасности,
а также любым другим требованиям безопасности.
Если в результате проведения анализа было выявлено какое-либо несоответствие,
руководителям следует:
a) определить причины несоответствия;
b
) оценить необходимость действий с целью обеспечения уверенности в том, что
несоответствие не повторится;
c) определить и реализовать соответствующее корректирующее действие;
d) проанализировать предпринятое корректирующее действие.
Результаты анализа и корректирующих действий, предпринятых руководителями,
необходимо регистрировать, и эти записи следует сохранять. Руководители должны
сообщать результаты лицам, проводящим независимые проверки (см. 6.1.8), если такая
независимая проверка имела место в зоне их ответственности.
Дополнительная информация
Мониторинг использования систем рассмотрен в 10.10.
15.2.2 Проверка технического соответствия
Мера и средство контроля и управления
Информационныесистемыследуетрегулярнопроверятьнасоответствие
применимым стандартам безопасности.
Рекомендация по реализации
Проверку соответствия техническим требованиям должен осуществлять опытный
системный инженер вручную (при необходимости с помощью соответствующих
172