Меры планирования мероприятий по обеспечению безопасности
ПЛН.0 Разработка политики планирования мероприятий по обеспечению защиты информации
Для реализации данной меры разрабатываются внутренние нормативные документы.
ПЛН.1 Разработка, утверждение и актуализация плана мероприятий по обеспечению защиты информации
Для реализации данной меры разрабатываются внутренние нормативные документы. План должен содержать перечень конкретных мер защиты (ссылки на ЗИС, ИПО, ДНС и др.) с указанием:
- Конкретных действий (внедрить, настроить, обучить).
- Сроков выполнения (этапы, дата окончания).
- Ответственных исполнителей (должности/подразделения).
- Необходимых ресурсов (бюджет, оборудование).
ПЛН.2 Контроль выполнения мероприятий по обеспечению защиты информации
Для реализации данной меры разрабатываются внутренние нормативные документы, а также:
- Рекомендуется выделить ответственную роль (отдел ИБ, ответственный за ИБ) для контроля обеспечения защиты информации.
- Рекомендуется вести «Журнал контроля выполнения Плана мероприятий по обеспечению защиты информации» с фиксацией статусов (не начато, в работе, выполнено, просрочено).
- Рекомендуется проводить анализ результатов контроля руководством. Отклонения должны вести к корректирующим действиям (перенос сроков, перераспределение ресурсов).
No comments to display
No comments to display