«У нас есть Политика информационной безопасности на 15 страниц. Этого достаточно?» Нет. Политика ИБ — это декларация намерений. ФСТЭК проверяет исполнение. Для соответствия Приказу №117 нужен комплект из 15-25 документов, каждый из которых отвечает на конкретный вопрос регулятора. Ключевые запросы: орд по приказу фстэк 117, документы для фстэк, политика иб гис, комплект документов для аттестации Время чтения: 5 минут Политика ИБ — важный документ. Она устанавливает цели, принципы, распределение ответственности. Но сама по себе она ничего не защищает. При проверке ФСТЭК спросит: как вы управляете уязвимостями? Политика отвечает: «мы управляем уязвимостями в соответствии с требованиями регулятора». Это не ответ. Ответ — регламент управления уязвимостями с описанием процедуры, сроков, ответственных, инструментов. Та же логика для инцидентов, доступа, резервного копирования, взаимодействия с подрядчиками. Каждое требование Приказа №117 должно быть раскрыто в отдельном документе или разделе
Документы под Приказ №117: что нужно кроме политики ИБ
27 января27 янв
1
3 мин