Как правильно написать документы по ИБ: шпаргалка от экспертов для небольших банков. Часть 4
Размещено на сайте 24.05.2024
Завершаем цикл статей о документах, регламентирующих обеспечение информационной безопасности, защиту персональных данных и критической информационной инфраструктуры (КИИ) в банке. Какие приказы и внутренние нормативные документы должны быть разработаны и утверждены в рамках выполнения требований Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»?
Александр ВИНОГРАДОВ, ФГУП «ЦНИИХМ», старший научный сотрудник
Анастасия НИКОЛАЕВА, независимый эксперт
Приводятся извлечения из статьи.
Полную версию материала читайте в журнале.
Подписаться
Постоянно действующая комиссия должна провести исследования и определить управленческие, технологические, производственные, финансово-экономические и (или) иные процессы в рамках видов деятельности организации, в которых необходимо выявлять критические процессы.
|
Моделирование нарушителей безопасности информации в отношении объектов КИИ выполняется для формирования предположений о типах нарушителей, об основных возможностях нарушителей в части оснащенности, компетенции и информированности об объектах КИИ, а также о мотивации (целях) нарушителей.
|