ГОСТ Р 55767—2013
Т аб л и ц а 5D — Обеспечение
D. ОБЕСПЕЧЕНИЕ
Дескриптор
2
— ИКТ
-ком п отенции
Дескриптор 3 — попраоки на уровень
Дескриптор
4
—знания
Знает/ососяомлен о/зиаком с
Доскриптор 4 —умения
Способен
D.1 Разработка стратегии ин
формационной безопасности
Определяет и внедряет органи
зационную стратегию, масштаб и
способ использования в целях обе
спечения безопасности и защиты
информации. Обеспечивает основу
для управления безопасностью ин
формации (ISM), в том числе для
ролевой идентификации и отчет
ности (см. D.2). Использует опре
деленные стандарты для создания
альности данных
К1
потенциалом
действующих стандартов и лучших
практик;
К2
влиянием законных требований на
информационную безопасность;
КЗ
стратегией информационной безо
пасности организации;
К4
возможными угрозами нарушения
требований по целостности инфоринформационной безопасности
мации. доступности и конфиденци
51
и возможностями разработать и критически анализи
ровать стратегию компании по за
щите информации;
52
определить, представить и продви
нуть политику защиты информации
для утверждения руководством ор
ганизации;
53
применять соответствующие стан
дарты. передовые методики и за
конные требования для защиты
информации;
54
вносить необходимые изменения в
стратегию организации по защите
информации и формулировать но
вые планы;
55
предлагать эффективные чрезвы
чайные меры
Уровни 1. 2. 3 не применяются
Уровень 4
Использует глубокий опыт и приме
няет внешние стандарты и лучшие
практики
Уровень 5
Обеспечивает стратегическое руко
водство для внедрения принципов
защиты информации в культуру ор
ганизации
D.2 Разработка стратегии обе
спечения качества ИС
Определяет, улучшает и дораба
тывает ИТ-стратегию предприятия
для повышения качества обслужи
вания заказчиков и эффективности
бизнес-процессов предприятия (со
блюдение баланса между стоимо
стью и рисками). Знает процессы,
оказывающие критическое влияние
на оказание услуг, и характеристи
ки продукции для определения в
системе управления качеством ИС
(см. D.4). Использует определен
ные стандарты для формулировки
требований к организации серви
са. качеству продуктов и процес
сов. Устанавливает отчетность для
управления качеством ИС
К1
основными стандартами ИТ-от-
расли: СОВIT. ITIL. CMMI. ISO — и
их значением для корпоративного
управления ИС;
К2
информационной стратегией орга
низации
51
определить политику качества ИС
для соблюдения организационных
критериев эффективности и удов
летворения требований клиентов;
52
определить используемую систему
контроля качества;
53
применять действующие стандар
ты и передовые методики для со
хранения качества информации
Уровни 1. 2. 3 не применяются
18