Главная » Просмотр файлов » ГОСТ Р ИСО МЭК 17799

ГОСТ Р ИСО МЭК 17799 (1027767), страница 21

Файл №1027767 ГОСТ Р ИСО МЭК 17799 (Статьи, стандарты, спецификации) 21 страницаГОСТ Р ИСО МЭК 17799 (1027767) страница 212017-12-21СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 21)

Следует учитывать потребности в необходимых для этого сервиса ресурсов, включая уком­плектование персоналом, альтернативными ресурсами для средств обработки информации, а такжемеры по переходу на аварийный режим работы для этих средств .11.1.4 Структура планов обеспечения непрерывности бизнесаСледует поддерживать единую структуру планов обеспечения непрерывности бизнеса в целяхобеспечения непротиворечивости всех планов и определения приоритетов для тестирования и обслу­живания средств и систем обработки информации. Необходимо, чтобы каждый план обеспечениянепрерывности бизнеса четко определял условия его реализации, а также должностных лиц, ответ­ственных за выполнение каждого его пункта. При выявлении новых требований необходимо вноситьсоответствующие корректировки в процедуры на случай чрезвычайных ситуаций, например в планыэвакуации или в любые существующие планы по переходу на аварийный режим работы.Необходимо, чтобы в структуре планов обеспечения непрерывности бизнеса предусматривалосьследующее:- условия реализации планов, которые определяют порядок действий должностных лиц, которомунеобходимо следовать (как оценивать ситуацию, кто должен принимать участие, и т.

д.) перед введени­ем в действие каждого пункта плана;- процедуры на случай чрезвычайных ситуаций, которые должны быть предприняты после инци­дента, подвергающего опасности бизнес-операции и/или человеческую жизнь. Необходимо, чтобы онивключали также меры по управлению связями с общественностью и эффективное взаимодействие ссоответствующими государственными органами, например с милицией, пожарной охраной и местнымиорганами власти;- процедуры перехода на аварийный режим работы, которые описывают необходимые действия попереносу важных бизнес-операций или сервисов-поддержки в альтернативное временное место разме­щения и по восстановлению бизнес-процессов в требуемые периоды времени;- процедуры возобновления работы, которые описывают необходимые действия для возвращенияк нормальному режиму ведения бизнеса;- график поддержки плана, который определяет сроки и методы тестирования, а также описаниепроцесса поддержки плана;48- мероприятия по обучению персонала, которые направлены на понимание процессов обеспече­ния непрерывности бизнеса сотрудниками, и поддержание постоя иной эффективности этих процессов;- обязанности должностных лиц, ответственных за выполнение каждого пункта плана.

При необхо­димости должны быть указаны альтернативные ответственные.Необходимо, чтобы за каждый план отвечал конкретный руководитель (сотрудник). Чрезвычайныемеры, планы по переходу на аварийный режим ручной обработки, планы по возобновлению работы сле­дует включать в сферу ответственности владельцев соответствующих бизнес-ресурсов или участниковзатрагиваемых процессов. За меры по переходу на аварийный режим работы с использованием альтер­нативных технических средств, таких как средства обработки информации и связи, ответственностьнесут поставщики услуг.11.1.5 Тестирование, поддержка и пересмотр планов по обеспечению непрерывности биз­неса11.1.5.1 Тестирование плановПланы по обеспечению непрерывности бизнеса могут оказаться несостоятельными при тестиро­вании из-за неправильных предпосылок разработки, недосмотру или вследствие изменений, связанныхс заменой оборудования или персонала. Поэтому планы необходимо регулярно тестировать для обес­печения уверенности в их актуальности и эффективности.

Такие тесты необходимы также для обеспече­ния знания своих обязанностей всеми членами команды восстановления и другим персоналом,имеющим к этому отношение.Необходимо, чтобы в графике тестирования плана по обеспечению непрерывности бизнеса указы­валось, как и когда следует проверять каждый пункт плана. Периодичность и методы тестированияотдельных пунктов плана могут быть различными. При этом могут использоваться следующие методы:- тестирование («имитация прогона») различных сценариев (обсуждение мер по восстановлениюбизнеса на различных примерах прерываний);- моделирование (особенно для тренировки персонала по выполнению своих функций после инци­дента и перехода к кризисному управлению);- тестирование технического восстановления (обеспечение уверенности в эффективном восста­новлении информационных систем);- проверка восстановления в альтернативном месте (бизнес-процессы осуществляются парал­лельно с операциями по восстановлению в удаленном альтернативном месте);- тестирование средств и сервисов-поставщиков (обеспечение уверенности в том, что предоставленныесторонними организациями сервисы и программные продукты удовлетворяют контрактным обя­зательствам);- «генеральные репетиции» (тестирование того, что организация, персонал, оборудование, сред­ства и процессы могут справляться с прерываниями).Методы тестирования могут использоваться любой организацией и необходимо, чтобы они отра­жали специфику конкретного плана по восстановлению.11.1.5.2 Поддержка и пересмотр плановПланы по обеспечению непрерывности бизнеса необходимо поддерживать в актуальном состоя­нии путем проведения регулярных пересмотров и обновлений с целью обеспечения уверенности в ихпостоянной эффективности (11.1.5.1).

В рамках программы развития организации необходимо пред­усматривать соответствующие процедуры, обеспечивающие непрерывность бизнеса.Необходимо назначать ответственных за проведение регулярных пересмотров плана по обеспе­чению непрерывности бизнеса; идентифицированные изменения в бизнес-процессах, еще не отражен­ные в планах по обеспечению непрерывности бизнеса, должны быть учтены путем соответствующихобновлений планов.

Формализованный процесс управления изменениями должен обеспечивать рас­сылку и ввод в действие обновленных планов в рамках их регулярных пересмотров.Примеры ситуаций, которые могли бы потребовать обновления планов, включают приобретениенового оборудования или обновление операционных систем, а также изменения, связанные с:- персоналом;- адресами или номерами телефонов;- стратегией бизнеса;- местоположением, средствами и ресурсами;- законодательством;- подрядчиками, поставщиками и основными клиентами;- процессами (как новыми, так и изъятыми);- рисками (операционными и финансовыми).4912 Соответствие требованиям12.1 Соответствие требованиям законодательстваЦель: предотвращение любых нарушений норм уголовного и гражданского права, обязательныхпредписаний и регулирующих требований или договорных обязательств, а также требований безопас­ности.Проектирование и функционирование информационных систем, их использование и управлениеими могут быть предметом обязательных предписаний, регулирующих требований, а также требованийбезопасности в договорных обязательствах.Следует консультироваться с юристами организации или с практикующими юристами, имеющимисоответствующую квалификацию, в отношении конкретных юридических вопросов.

Следует иметь ввиду, что законодательные требования в отношении информации, созданной в одной стране и передан­ной в другую страну (например, информационный поток, передаваемый за границу государства), разли­чаются в разных странах.12.1.1 Определение применимого законодательстваВсе применяемые нормы законодательства, обязательные предписания, регулирующие требова­ния и договорные обязательства, следует четко определять и документировать для каждой информа­ционной системы. Конкретные мероприятия по обеспечению информационной безопасности ииндивидуальные обязанности должностных лиц по выполнению этих требований необходимо соответс­твующим образом определять и документировать.12.1.2 Права интеллектуальной собственности12.1.2.1 Авторское правоНеобходимо внедрять процедуры, обеспечивающие соответствие законодательным ограничени­ям на использование материала, в отношении которого могут существовать права на интеллектуальнуюсобственность, такие как авторское право, права на проект, торговые марки.

Нарушение авторского пра­ва может привести к судебным процессам, предполагающим возможность уголовной ответственности.Законодательные, регулирующие и договорные требования могут вводить ограничения на копиро­вание материалов, являющихся предметом собственности. В частности, эти ограничения могут содер­жать требования к использованию только тех материалов, которые или разработаны организацией, илилицензированы, или предоставляются разработчиком для организации.12.1.2.2 Авторское право на программное обеспечениеПрограммные продукты, являющиеся предметом чьей-то собственности, обычно поставляются врамках лицензионного соглашения, которое ограничивает использование продуктов определеннымикомпьютерами, а также может ограничивать копирование их с целью создания резервных копий.

В этихслучаях для обеспечения информационной безопасности следует предусматривать применение следу­ющих мероприятий:- строгое следование требованиям авторского права на программное обеспечение, которое опре­деляет законное использование программных и информационных продуктов;- определение порядка и правил приобретения программных продуктов;- обеспечение осведомленности сотрудников по вопросам авторского права на программное обес­печение принятых правил в отношении закупок, а также уведомление о применении дисциплинарныхсанкций к нарушителям;- ведение соответствующих регистров активов;- ведение подтверждений и доказательств собственности на лицензии, дистрибутивные диски,руководства и т.д.;- контроль за соблюдением ограничений максимального числа разрешенных пользователей про­граммными продуктами;- регулярные проверки применения только авторизованного программного обеспечения и лицен­зированных продуктов;- реализация политики по обеспечению выполнения условий соответствующих лицензионныхсоглашений;- выполнение правил утилизации или передачи программного обеспечения в другие организации;- организация регулярного аудита;- соблюдение условий получения из общедоступных сетей программного обеспечения и информа­ции (8.7.6).5012.1.3 Защита учетных записей организацииВажные данные организации необходимо защищать от утраты, разрушения и фальсификации.

Вотношении некоторых данных может потребоваться обеспечение безопасности хранения с цельювыполнения законодательных или регулирующих требований, а также поддержки важных бизнес-приложений, В качестве примеров можно привести данные, которые могут потребоваться для доказательстватого, что организация работает в рамках установленных законом норм или регулирующих требований,или с целью адекватной защиты от гражданского или уголовного преследования, а также подтвержденияфинансового состояния организации для акционеров, партнеров и аудиторов. Период времени хране­ния и содержание данных могут быть установлены в соответствии с государственными законами илирегулирующими требованиями.Данные необходимо классифицировать по типам, например, бухгалтерские записи, записи базданных, журналы транзакций, журналы аудита и операционных процедур, каждый с указанием периодовхранения и типов носителей хранимыхданных(бумага, микрофильм, магнитные или оптические носите­ли).

Характеристики

Тип файла
PDF-файл
Размер
432,9 Kb
Тип материала
Высшее учебное заведение

Список файлов учебной работы

Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
7041
Авторов
на СтудИзбе
260
Средний доход
с одного платного файла
Обучение Подробнее