ГОСТ Р ИСО/МЭК 27031 - 2012
i) инвентарная опись информационных систем, прикладных программ и баз
данных;
ii) обзор сетевой инфраструктуры и наименований серверов;
iii) инвентарная опись аппаратных средств и системного программного
обеспечения;и
iv) договоры и соглашения об уровне услуг;
д) основные поставщики ИКТ:
i) поставщики при обычной деловой деятельности; и
ii) поставщики услуг по восстановлению.
7.5 Программа обеспечения осведомленности, компетентности и
профессиональной подготовки
Должнабыть реализована скоординированнаяпрограмма для обеспечения
уверенности в наличии процессов регулярной поддержки осведомленности о ГИКТОНБ в
целом, а также для оценки и повышения компетентности всего соответствующего
персонала, играющего ключевую роль в успешной реализации ГИКТОНБ (см. 7.2.1).
7.6 Контроль документации
7.6.1 Контроль записей, связанных с ГИКТОНБ
Должны быть установлены меры и средства контроля и управления записями,
связанными с ГИКТОНБ, с целью:
a) обеспечения уверенности в том, что они остаются удобочитаемыми, легко
идентифицируемыми и извлекаемыми; и
b
) обеспечения их хранения, защиты и извлечения.
7.6.2 Контроль документации ГИКТОНБ
Должны быть установлены меры и средства контроля и управления для
документации ГИКТОНБ для обеспечения уверенности в том, что:
a) документы проверены на соответствие до их выпуска;
b
) по мере необходимости документы пересматриваются, обновляются и вновь
утверждаются;
32