ГОСТ Р ИСО/МЭК 27011-2012
телекоммуникаций,чтобыподдерживатьреализациюменеджмента
информационной безопасности в телекоммуникационных организациях.
Эти рекомендации по безопасности должны применяться к:
a) телекоммуникационным организациям, стремящимся к преимуществу в
бизнесе в результате реализации СМИБ;
b
) телекоммуникационныморганизациям,стремящимсякдостижению
уверенностивтом.чтотребованияинформационнойбезопасности
заинтересованных сторон (например, их поставщиков, клиентов, регулятивных
органов) будут выполнены;
c) пользователямипоставщикампродуктовиуслуг,связанныхс
обеспечениеминформационнойбезопасности,длятелекоммуникационной
индустрии;
d) внутреннимили внешним поотношениюк телекоммуникационным
организациям лицам, которые проводят оценку и аудит СМИБ на предмет ее
соответствия требованиям ИСО/МЭК 27001;
e) внутреннимили внешним поотношениюк телекоммуникационным
организациям лицам, которые проводят консультации или тренинг по СМИБ.
4.2.3 Информационные активы, требующие защиты
Организации для создания менеджмента информационной безопасности
необходимо уточнить и идентифицировать все активы организации. Уточнение
атрибутов и значимости активов позволяет реализовать соответствующие меры и
средства контроля и управления.
Информацияобактивах,которыенеобходимозащищатьв
телекоммуникационных организациях может быть найдена в 7.1.1 «Инвентаризация
активов».
4.2.4 Установление менеджмента информационной безопасности
4.2.4.1 Как устанавливать требования безопасности
Телекоммуникационныморганизациямнеобходимоустановитьсвои
требованиябезопасности.Существует три следующих основныхисточника
требований безопасности:
а)результаты оценки рисков для поставщика телекоммуникационных услуг,
учетом его общей стратегии бизнеса и целей. Посредством оценки риска происходит
9