Проверка и оценка информационной
безопасности организации БС РФ
Внешний аудит
При
проведении внешнего аудита ИБ
руководство
организации должно обеспечить документальное и,
если это необходимо, техническое подтверждение
того, что:
политика ИБ
отражает требования бизнеса и цели организации;
организационная структура управления ИБ
создана;
процессы выполнения требований ИБ
исполняются и удовлетворяют поставленным целям;
защитные меры (например, межсетевые
экраны, средства управления физическим доступом)
настроены и используются правильно;
остаточные риски оценены и остаются
приемлемыми для организации;
система управления ИБ соответствует
определенному уровню зрелости управления ИБ;
рекомендации предшествующих аудитов ИБ
реализованы.
(Стандарт Банка России СТО БР ИББС-1.0-2006 "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения", п.10.6) (принят и введен в действие распоряжением Банка России от 26.01.2006. N Р-27)
АИСС БКБ, www.orioncom.ru, tel (495) 783-5510