ГОСТ Р ИСО/МЭК 27002-2012
д) тенденциях в отношении угроз и уязвимостей;
h) доведенных до сведения инцидентах информационной безопасности (см. 13.1);
i) рекомендациях, данных соответствующими органами (см. 6.1.6).
Выходные данные пересмотра методов управления должны включать любые
решения и действия относительно:
a) улучшения подхода организации к менеджменту информационной безопасности
и ее процессов;
b
) улучшения мер и средств контроля и управления и целей их применения;
c) улучшения распределения ресурсов и (или) обязанностей.
Пересмотр методов управления следует документировать.
Пересмотренная политика должна быть утверждена руководством.
6 Организационные аспекты информационной безопасности
6.1 Задачи, решаемые внутри организации
Цель: Осуществлять менеджмент информационной безопасности в рамках
организации.
Должна быть создана структура менеджмента для инициирования и контроля
обеспечения информационной безопасности в организации.
Высшее руководство должно утверждать политику информационной безопасности
организации, назначать ответственных лиц в области политики информационной
безопасности, а также координировать и анализировать внедрение информационной
безопасности в организации.
Принеобходимостиследуетпредусмотретьналичиеконтактноголица,
занимающегося вопросами информационной безопасности внутри организации, к
которому могут обращаться заинтересованные сотрудники. Следует налаживать контакты
с отдельными внешними специалистами по безопасности или группами специалистов,
включая соответствующие органы, чтобы находиться в курсе отраслевых тенденций,
осуществлять мониторинг стандартов и методов оценки, и обеспечивать адекватные
11