ГОСТ Р ИСО/МЭК 27011-2012
телекоммуникационным организациям рекомендуется выбирать и реализовывать
меры и средства контроля и управления из данного руководства. Кроме того, для
удовлетворения особых потребностей в соответствующих случаях могут быть
разработаны новые меры и средства контроля и управления.
Выбор мер и средств контроля и управления безопасностью зависит от
решений организации, основанных на критериях принятия рисков, вариантах
обработки рисков и общем подходе к менеджменту рисков, применимом к
телекоммуникационныморганизациям,атакжедолжныучитыватьсявсе
соответствующие национальные и международные законодательные и нормативные
акты.
4.2.4.4 Важнейшие факторы успеха.
Применять 0.7 стандарта ИСО/МЭК 27002.
5 Политика безопасности
Применять раздел 5 стандарта ИСО/МЭК 27002.
6 Организационные аспекты информационной безопасности
6.1 Задачи, решаемые внутри организации
Цель: Осуществлять менеджмент информационной безопасности в рамках
организации.
Должна быть создана структура менеджмента для инициирования и контроля
обеспечения информационной безопасности в организации.
Высшееруководстводолжноутверждатьполитикуинформационной
безопасности организации, назначать ответственных лиц в области политики
информационной безопасности, а также координировать и анализировать внедрение
информационной безопасности в организации.
При необходимости следует предусмотреть наличие контактного лица,
занимающегося вопросами информационной безопасности внутри организации и к
которому могут обращаться заинтересованные сотрудники. Следует налаживать
контакты с внешними специалистами по безопасности или группами специалистов,
включая соответствующие органы, чтобы находиться в курсе отраслевых тенденций,
осуществлять мониторинг стандартов и методов оценки, и обеспечивать адекватные
11