ГОСТ Р 55767—2013
Продолжение таблицы 6Е
Уровень 3
Оценивает требования к измене
ниям и привлекает квалифициро
ванные кадры для определения
возможных методов и стандартов,
которые можно применить
Уровень А
Проявляет лидерство в процессах
планирования, управления и вне
дрения значительных изменений в
бизнесе, связанных с ИС
Уровень 5 — не применяется
ной безопасностью
Внедряет политику обеспечения
информационнойбезопасности.
Контролирует и принимает меры
против вторжений, мошеннических
действий и нарушений режима
безопасности, а также против утеч
ки информации. Обеспечивает по
стоянный анализ и управление
рисками в отношении информаци
онной безопасности данных пред
приятия. Рассматривает случаи
нарушения безопасности и дает
рекомендации по непрерывному
улучшению защиты информации
политиками организации в области
обеспечения безопасности, а также
особенностями ее воздействия на
взаимодействие с клиентами, по
ставщиками и субподрядчиками;
К2
передовыми методами и стандар
тами в области управления инфор
мационной безопасностью;
КЗ
важнейшими видами рисков при
управлении информационной безо
пасностью;
К4
методами внутреннего контроля
информационной безопасности
Е.8 Управление информацион К151
создавать документы, в которых
излагается политика управления
информационной безопасностью,
взаимосвязанной с общей страте
гией бизнеса;
52
анализировать важнейшие активы
компании и определять слабые ме
ста и уязвимые точки для несанкци
онированного вторжения или атак;
53
составлять план управления риска
ми с целью предупреждения их по
явления;
54
проводить проверки уровня без
опасности
Уровень 1не применяется
Уровень 2
Систематически сканирует инфор
мационную среду, выявляя и опре
деляя уязвимые точки и угрозыдля
информационнойбезопасности.
Фиксирует случаи нарушения и на
правляет соответствующие запро
сы компетентным сотрудникам в
рамках иерархической структуры
организации
Уровень 3
Оценивает результаты измерений
и показатели управления инфор
мационной безопасностью и при
нимает решения относительно их
соответствия политике информа
ционной безопасности. Исследует
и способствует принятию скорей
ших мер по устранению любых на
рушений безопасности
Уровень А
Проявляет лидерство в управле
нии целостностью, конфиденци
альностью и доступом к данным,
хранящимся в информационных
системах, а также гарантирует со
блюдение всех требований законо
дательства
Уровень 5 не применяется
30