Этот документ определяет общие правила по осуществлению контроля состояния СУИБ со стороны руководства организации в соответствии с требованиями международного стандарта ISO 27001.
Лицензия на использование в одной организации в рамках одной СУИБ
Этот документ определяет общие правила по осуществлению контроля состояния СУИБ со стороны руководства организации в соответствии с требованиями международного стандарта ISO 27001.
Руководство организации осуществляет проверки СУИБ на ежегодной основе, чтобы убедиться в ее постоянной пригодности, адекватности и эффективности. Эти проверки включают в себя оценку возможностей для усовершенствования и необходимости внесения изменений в СУИБ, включая политику безопасности и цели безопасности. Результаты проверок документируются в виде протоколов заседаний Управляющего комитета по ИБ, на которых рассматриваются входные данные и принимаются решения по мерам усовершенствования и устранения недостатков в процессах управления ИБ.
Содержание:
• Термины и определения • Общие положения • Область действия • Общие правила осуществления контроля состояния СУИБ • Входные данные для осуществления контроля состояния СУИБ • Выходные данные для осуществления контроля состояния СУИБ • Контроль и пересмотр • Ответственность • История изменений
Документ разработан ООО «GlobalTrust Solutions» и поставляется в электронном виде