ГОСТ Р ИСО/МЭК 27002-2012
В зависимости от величины организации такие обязанности могут выполняться
специальным административным совещанием или существующим органом управления,
например советом директоров.
Дополнительная информация
Дополнительная информация содержится в ИСО/МЭК 13335-1 [3].
6.1.2 Координация вопросов информационной безопасности
Мера и средство контроля и управления
Деятельность, связанная с информационной безопасностью, должнабыть
скоординированапредставителямиразличныхподразделенийорганизациис
соответствующими ролями и должностными обязанностями.
Рекомендация по реализации
Как правило, координация проблем информационной безопасности должна
включатьвсебясотрудничествоиучастиеменеджеров,пользователей,
администраторов,разработчиков прикладных программ, аудиторов и персонала,
занимающегося безопасностью, а также специалистов в области страхования, правовых
аспектов, кадровых ресурсов. ИТ или менеджмента риска.
Такая деятельность должна:
a) обеспечиватьуверенностьвтом,чтообеспечениебезопасности
осуществляется в соответствии с политикой информационной безопасности;
b
) определять способ устранения несоответствия:
c) утверждать методики и процессы обеспечения информационной безопасности,
например оценку риска, классификацию информации;
d) выявлять значительные изменения угроз и подверженность информации и
средств обработки информации угрозам;
e) оценивать адекватность и координировать реализацию мер и средств контроля
и управления информационной безопасности;
1) эффективноспособствоватьосведомленности,обучениюи тренингув
отношении информационной безопасности в рамках организации;
д) оценивать информацию, полученную в результате мониторинга и анализа
инцидентов информационной безопасности, и рекомендовать соответствующие действия
в ответ на выявленные инциденты информационной безопасности.
13