Модель непрерывного циклического
процесса менеджмента ИБ организации (модель
Деминга),
определенную требованиями раздела 4
международного стандарта ISO/IEC IS 27001.
Планирование
На стадии
планирования устанавливают политики
информационной безопасности
, цели, задачи,
процессы и процедуры, адекватные потребностям в
менеджменте риска ИБ и совершенствованию СМИБ,
для достижения результатов в соответствии с
политиками и целями организации.
(Стандарт ЦБР СТО БР ИББС-1.0-2006
"Обеспечение информационной безопасности
организаций банковской системы Российской
Федерации. Общие положения", п 5.14) (принят и введен в
действие распоряжением ЦБР от 26 января 2006 г.
N Р-27)
АИСС БКБ, www.orioncom.ru, tel (495) 783-5510