СТО БР ИББС 1.0-2006 Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения

Получить больше информации по документу : СТО БР ИББС 1.0-2006 Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения

Дайджест документа (выдержка из текста)
Дайджест документа (выдержка из текста)

Дайджест

Тип документа:

СТО БР ИББС

Номер:

1.0-2006

Название:
Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения

Статус документа:

Действует

Текст документа входит в версии :

ИС "СтройКонсультант" Версия Регламент
ИС "СтройКонсультант" Версия Проф

Начало действия:

01.01.2006

Утверждён:

26.01.2006 Банк России Распоряжение Р-27

Разработчики:

Банк России

Опубликован:

2006 Банк России

Взамен:

СТО БР ИББС 1.0-2004

Изменения:

Область действия:

Настоящий стандарт распространяется на организации банковской системы Российской Федерации (далее по тексту - организации БС РФ) и устанавливает положения (политики, требования и т.п.) по обеспечению информационной безопасности в организациях БС РФ. Настоящий стандарт рекомендован для применения путем включения ссылок на него и (или) прямого использования устанавливаемых в нем положений во внутренних нормативных и методических документах организаций БС РФ, а также в договорах. Положения настоящего стандарта применяются на добровольной основе, если только в отношении конкретных положений обязательность не установлена действующим законодательством Российской Федерации, нормативным правовым актом Банка России или условиями договора. Настоящий стандарт может быть введен в действие организаций БС РФ в качестве обязательного к исполнению в случае, если такая необходимость существует.

Содержание:

Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Исходная концептуальная схема (парадигма) обеспечения информационной безопасности организаций БС РФ
6. Основные принципы обеспечения информационной безопасности организаций БС РФ
6.1. Общие принципы безопасного функционирования организации
6.2. Специальные принципы обеспечения информационной безопасности организации
7. Модели угроз и нарушителей информационной безопасности организаций БС РФ
8. Политика информационной безопасности организаций БС РФ
8.1. Состав и назначение политики информационной безопасности организации БС РФ
8.2. Общие (основные) требования по обеспечению информационной безопасности, отображаемые в политиках информационной безопасности организации БС РФ
9. Система менеджмента информационной безопасности организации БС РФ
9.1. Планирование СМИБ
9.2. Реализация и эксплуатация СМИБ
9.3. Проверка (мониторинг и анализ) СМИБ
9.4. Совершенствование СМИБ
9.5. Система документации
9.6. Обеспечение непрерывности бизнеса (деятельности) и восстановление после прерываний
9.7. Служба информационной безопасности (уполномоченное лицо) организации БС РФ
10. Проверка и оценка информационной безопасности организации БС РФ
11. Модель зрелости процессов менеджмента информационной безопасности организации БС РФ
12. Направления развития стандарта
Библиография

Ссылки на другие документы:

ГОСТ 34.601-90 Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания
ГОСТ Р 1.0-2004 Стандартизация в Российской Федерации. Основные положения
ГОСТ Р 1.4-2004 Стандартизация в Российской Федерации. Стандарты организаций. Общие положения
ГОСТ Р 51898-2002 Аспекты безопасности. Правила включения в стандарты
ГОСТ Р ИСО 14001-98 Системы управления окружающей средой. Требования и руководство по применению
ГОСТ Р ИСО 9001-2001* Системы менеджмента качества. Требования
ГОСТ Р ИСО/МЭК 12207-99 Информационная технология. Процессы жизненного цикла программных средств

:: стройконсультант :: стройконсультант обновление :: Контакты ::

 

???????@Mail.ru