ГОСТ Р ИСО/МЭК 27011—2012
идентификация угроз для активов, оценка уязвимостей и вероятности возникновения
угроз и приблизительная оценка их потенциального влияния;
b
) правовые, законодательные, нормативные и договорные требования,
которымдолжнысоответствоватьтелекоммуникационныеорганизации,и
социально-культурнаясреда.Примерамизаконодательныхтребованийдля
телекоммуникационныхорганизацийслужатнеразглашениеинформациио
соединениях(А.15.1.7)и обеспечениеважнейшихкоммуникаций(А.15.1.8).
Примерами социально-культурных требований являются обеспечение целостности
сообщений, переданных, ретранслированных или полученных любым способом,
доступности проводных или беспроводных телекоммуникационных средств для
уполномоченных лиц и не причинения вреда другим телекоммуникационным
средствам;
c) определенная совокупность принципов, целей и требований бизнеса для
обработкиинформации,которуюпоставщиктелекоммуникационныхуслуг
разработал для поддержки своих операций.
4.2.4.2 Оценка рисков безопасности
Требования безопасности идентифицируются путем регулярной оценки рисков
безопасности. Затраты на меры и средства контроля и управления должны
сопоставляться с ущербом для бизнеса,возможным вследствие сбоев в
обеспечении безопасности. Результаты оценки рисков помогут направить и
определить соответствующие управленческие меры и приоритеты для менеджмента
рисков информационной безопасности, а также реализовать меры и средства
контроля и управления, выбранные для защиты от этих рисков.
Оценка риска должна периодически повторяться, чтобы учитывать любые
изменения, которые могут повлиять на результаты оценки рисков.
4.2.4.3 Выбор мер исредств контроля и управления
После идентификации требований безопасности и оценки рисков и принятия
решений по обработке рисков следует реализовать соответствующие меры
контроля и управления для обеспечения уверенности в снижении рисков до
допустимого уровня.
Настоящее руководство в дополнение к общему руководству по менеджменту
информационной безопасности предоставляет дополнительные рекомендации и
характерные для телекоммуникаций меры и средства контроля и управления с
учетомтребований,характерныхдлятелекоммуникаций.Поэтому
10