ГОСТ Р ИСО/МЭК 27002-2012
точки контакта при обработке инцидентов информационной безопасности. Следует
поощрять многопрофильный подход к обеспечению информационной безопасности.
6.1.1 Обязательства руководства по отношению к информационной
безопасности
Мера и средство контроля и управления
Руководству следует активно поддерживать безопасность в организации с
помощью четкого управления, видимого распределения обязанностей, определенных
назначений и признания обязанностей в отношении информационной безопасности.
Рекомендация по реализации
Руководству следует:
a) обеспечивать уверенность в том, что цели информационной безопасности
определены, соответствуют требованиям организации и включены в соответствующие
процессы:
b
) формулировать, анализировать и утверждать политику информационной
безопасности:
c) анализироватьэффективностьреализацииполитикиинформационной
безопасности:
d) обеспечивать четкое управление и очевидную поддержку менеджмента в
отношении инициатив, связанных с безопасностью:
e) обеспечивать ресурсы, необходимые для информационной безопасности;
f) утверждатьопределенныеролииответственностивотношении
информационной безопасности в рамках организации;
д) инициировать планы и программы для поддержки осведомленности об
информационной безопасности;
h)обеспечивать уверенность в том, что реализация мер и средств контроля и
управления информационной безопасности скоординирована в рамках организации
(см. 6.1.2).
Руководству следует определять потребность в консультациях с внутренними или
внешними специалистами по информационной безопасности, а также анализировать и
координировать результаты консультаций в рамках организации.
12