93
• ответственность сотрудников предприятия.
Содержание: термины и определения, общие сведения, назначение,
область действия, основные положения, порядок предоставления доступа к
ресурсам корпоративной сети, порядок отмены доступа к ресурсам
корпоративной сети, порядок изменения прав доступа к ресурсам
корпоративной сети, контроль, ответственность.
11. Политика аудита информационной безопасности.
Политика аудита информационной безопасности определяет:
• нормативную базу для деятельности внутренних и внешних
аудиторов;
• полномочия внешних и внутренних аудиторов;
• ответственность аудиторов за обеспечение ИБ и нормального
режима функционирования информационных систем предприятия;
• порядок и условия проведения аудита ИБ и анализа рисков.
Процедура внутреннего аудита информационной безопасности
описывает процесс сбора и анализа информации, необходимой для оценки
уровня информационной безопасности предприятия при проведении
внутреннего аудита. Данная процедура позволяет оценить адекватность
реализованных в информационных системах механизмов безопасности,
соответствие системы обеспечения ИБ бизнес требованиям, требованиям
политики безопасности и законодательства.
Содержание: термины и определения, общие сведения, основные
положения, порядок и условия проведения аудита на предприятии, анализ
и управление рисками, ответственность.
12. Соглашение о соблюдении режима информационной
безопасности, заключаемое со сторонними организациями.
Настоящее соглашение заключается с целью обеспечения
безопасности информационных ресурсов предприятия, доступ к которым
предоставляется партнеру на период действия соглашения. По настоящему
соглашению партнер обязуется сохранять в тайне и не разглашать