ГОСТ Р ИСО/МЭК 21827—2010
7.7.3.2 Примеры результатов деятельности:
- планы обмена информацией - включают в себя информацию, предназначенную для совместного
использования: время совещаний, процессы и процедуры, которые будут использоваться членами рабо
чих групп и в других группах:
- требования к инфраструктуре связи - определяют инфраструктуру и нормы, необходимые для со-
вмеспчого использования информации членами рабочих групп и в других группах;
- образцы для составления отчетов совещаний, сообщений, справок - описывают формат для раз
личных документов с целью обеспечения стандартизации и эффективности работы.
7.7.3.3 Примечания
Отсутствуют.
7.7.4 ВР.07.03 - Содействует координации
Способствование координации проектирования безопасности.
7.7.4.1 Описание
Успешность взаимосвязей зависит от качественной организации групповой работы. Взаимодейст
вие различных групп с разными приоритетами может привести к конфликтам разного рода. Данная базо
вая практика обеспечивает продуктивное разрешение спорных вопросов.
7.7.4.2 Примеры результатов деятельности:
- процедуры разрешения конфликтов - определяют подход к разрешению конфликтов как в рамках
объектов организации, так и между ними;
- повестки дня совещаний, цели, элементы действий - излагают темы, обсуждаемые на совещании,
выделяя для рассмотрения цели и элементы действий;
- отслеживание элементов действий - определяет план работы и принятия решений по объектам
действий, включая обязанности, график и очередность выполнения.
7.7.4.3 Примечания
Отсутствуют.
7.7.5 ВР.07.04 - Координирует решения и рекомендации по безопасности
Использование определенных механизмов для координаций решений и рекомендаций, связанных с
безопасностью.
7.7.5.1 Описание
Назначением данной базовой практики является распространение решений и рекомендаций среди
различных специалистов по безопасности, других инженерно-технических групп, сторонних объектов и
причастных сторон.
7.7.5.2 Примеры результатов деятельности:
- решения - передача связанных с безопасностью решений заинтересованным группам посредст
вом отчетов о совещаниях, памятных записок, протоколов рабочих групп, электронной почты, руководств
по безопасности и электронных досок объявлений;
- рекомендации - передача связанных с безопасностью рекомендаций заинтересованным группам
посредством отчетов о совещаниях, памятных записок, протоколов рабочих групп, электронной почты,
руководств по безопасности и электронных досок объявлений.
7.7.5.3 Примечания
Отсутствуют.
7.8 РА08 - Осуществляет мониторинг состояния безопасности
7.8.1 Область процесса
7.8.1.1 Краткое описание
Назначением области процесса «Мониторинг состояния безопасности» является идентификация
всех нарушений безопасности, попыток нарушения и ошибок, которые могут привести к нарушению
безопасности. Проводится мониторинг как внутренних, так и внешних сред организации на наличие всех
факторов, которые могут оказать воздействие на безопасность системы.
7.8.1.2 Цели:
- обнаружение и отслеживание как внутренних, так и внешних связанных с безопасностью событий:
- реагирование на инциденты в соответствии с установленной политикой:
- идентификация и обработка изменений состояния безопасности в соответствии с целями безо
пасности.
7.8.1.3 Перечень базовых практик
40