ГОСТ Р 56205—2014
Таблица 6 — Этап применения
С тадия
О писание
Действия
Оборудование безопасности, сервисы, приложе
ния и конфигурации реализованы и приняты на экс
плуатацию и обслуживание
Персонал обучен, и ведется непрерывный инст
руктаж по вопросам безопасности
Проводимое техническое обслуживание позволяет
контролировать узлы безопасности предприятия, за
вода или зон управления, обеспечивая их исправное
функционирование
Действует и поддерживается управление имуще
ственными объектами и изменениями
Контроль за соблюдением установленных требо
ваний
Внутренние аудиты
Пересмотры рисков
Внешние аудиты
Таблица 7 — Этап прекращения действия и утилизации
Стадия
Операция
Снятие с эксплуатации
Устаревшие системы безопасности надлежащим
образом демонтируются и утилизируются
Границы безопасности корректируются или вос
создаются для защиты зон
Портал управления доступом создаются, переоп
ределяются. перекомпоновываются или закрываются
Персонал информируется об изменениях в систе
мах и компонентах безопасности, и о влиянии этих
изменений на соответствующие системы безопасно
сти
Прекращение действия
Интеллектуальная собственность надлежащим
образом собирается, документируется и надежно
архивируется или уничтожается
Портал управления доступом и соответствующие
связующие звенья перекрываются
Персонал информируется о прекращении дейст
вия систем и компонентов безопасности и о влиянии
этого на оставшиеся системы безопасности
5.8 Политики безопасности
5.8.1 Общие положения
Политики безопасности дают возможность организации придерживаться последовательной про
граммы по обеспечению допустимого уровня безопасности. Политики безопасности определяют в
организации на различных уровнях, при этом они могут принимать самую разную форму, начиная от
политики управления или администрирования, устанавливаемых на уровне предприятия, заканчивая
политикой эксплуатации, определяющей подробные данные управления безопасностью. Политики
безопасно
сти. относящиеся к особому уровню — это документы организации, относительно которых мож
но определять соответствие установленным требованиям в рамках аудитов безопасности.
Политики безопасности — это правила, которые определяют или регулируют способ защиты ор
ганизацией уязвимых и особо важных системных ресурсов. Политики безопасности однозначно фор
мулируют. что обязательно для исполнения. Поскольку политики безопасности обязательны для со-
34