ГОСТ Р ИСО/МЭК 27011—2012
проводных,беспроводныхилиширокополосныхтехнологий.Еслименеджмент
информационной безопасности не реализован надлежащим образом, уровень риска
телекоммуникаций в отношении конфиденциальности, целостности и доступности может
возрасти.
Телекоммуникационныеорганизациипредназначеныдляпредоставления
телекоммуникационных услуг, с выполнением роли посредника по передаче информации
с помощью оборудования, используемого для установления соединений. Поэтому
следует учитывать, что доступ и использование средств обработки информации в
телекоммуникационной организации осуществляется не только ее собственными
служащими и подрядчиками, но также различными пользователями вне организации.
Дляпредоставлениятелекоммуникационныхуслуг,телекоммуникационным
организациямдляобеспечениявзаимодействиянеобходимообеспечитьлибо
коллективное использовании своих телекоммуникационных услуг и оборудования, либо
использоватьтелекоммуникационныеуслугииоборудованиедругих
телекоммуникационных организаций. Соответственно, менеджмент информационной
безопасности в телекоммуникационных организациях является взаимозависимым и
может включать любую или все сферы сетевой инфраструктуры, услуг, прикладных
программ и других средств.
Независимо от масштаба операций, зоны обслуживания или видов услуг
телекоммуникационные организации должны реализовывать соответствующие меры и
средства контроля и управления для обеспечения конфиденциальности, целостности,
доступности и любых других свойств безопасности телекоммуникаций.
Аудитория
Данныйнациональныйстандартпредоставляеттелекоммуникационным
организациям и лицам, отвечающим за информационную безопасность, наряду с
поставщиками средств защиты, аудиторами, поставщиками телекоммуникационных
терминалов и используемыми контент-провайдерами, наряду с общим набором основных
целей управления безопасностью на основе ИСО/МЭК 27002 и также характерные для
телекоммуникационного сектора меры и средства контроля и управления, , рекомендации
поменеджментуинформационнойбезопасности,предусматривающиевыбори
реализацию таких мер и средств контроля и управления.
VIII