ГОСТ Р ИСО/МЭК 27034-1—2014
8.1.3.2 Процесс менеджмента ONF
Рисунок 9 — Процесс менеджмента ONF
Процесс менеджмента ONF {рисунок 9) и его подпроцессы представляют собой постоянные про
цессы в масштабах организации, осуществляемые группой ONF. Как показано на рисунке 3. эти процес сы
независимы от проектов приложений организации и осуществляются параллельно с ними.
Цели процесса менеджмента ONF:
a) обеспечение уверенности в том, что потребности безопасности приложений, а также утвержде
ние библиотекиASC и уровней доверия, особенно нулевого уровня доверия, по-прежнему урегулирова
ны с потребностями бизнеса организации:
b
) обеспечение уверенности в том. что компоненты ONF обновляются, отражая происходящие
вне организации изменения, например, изменения законов могут изменять определенный в ONF регу
лятивный контекст;
c) утверждение высшим руководством политик безопасности в масштабах организации и призна
ние высшим руководством значимости компонентов ONF:
d) обеспечение уверенности в адекватном и единообразном применении ASC в масштабах орга
низации:
e) информирование о компонентах ONF всех групп в организации;
0 обеспечение обратной связи для ONF с целью включения новых знаний, предложений о со
вершенствовании ASC и новых практических приемов, приобретенных в ходе осуществления проекта
приложения.
27