СОИБ. Анализ. Структура политик по ИБ
В одной из предыдущих статей я делал обзор лучших практик по ИБ (публичный комплекс требований, рекомендаций и стандартов) из Австралии. В них немалое внимание уделяется внутренней документации по ИБ в организации. На этой теме и остановимся подробнее . В соответствии со стандартом Information Security Manual 2015 - Principles необходимо сформировать в организации структуру документов по управления информационной безопасностью ( Information Security Management Framework ) , которая должна включать : · Политику ИБ (Information security policy, ISP). · План управления рисками ИБ (Security risk management plan, SRMP). · План системы защиты (System security plan, SSP). · Описание стандартных операционных процедур ( Standard operating procedures , SOP ). · ...