ГОСТ Р 56838—2015
С одерж ание
1 Область применения ..................................................................................................................................................1 2
Термины и определения............................................................................................1
3 Сокращения................................................................................................................3
4 Система менеджмента информационной безопасности для служб удаленного технического
обслуживания...............................................................................................................................................................3
4.1 Общие положения...............................................................................................................................................3
4.2 Область применения обеспечения соответствия.......................................................................................4
4.3 Политика безопасности....................................................................................................................................5
4.4 Оценка рисков............................... 5
4.5 Риски, которыми предстоит управлять.........................................................................................................6
4.6 Идентификация рисков, которые не описанны в настоящем стандарте...........................................7
4.7 Обработка рисков............................................................................................................ 7
5 Меры управления безопасностью для СУО...................................................................... 7
6 Принятие остаточных рисков................................................................................................ 8
7 Аудит безопасности....................................................................................................................................................8
7.1 Аудит безопасности для служб удаленного технического обслуживания............................................8 7.2
Рекомендации по аудиту безопасности, проводимому сторонними организациями .....................8
Приложение А (справочное) Пример оценки риска в службах удаленного технического
обслуживания......................................................................................................................................9
Библиография............................................................................................................................................................115
III