ПЗИ 1 - 5
Базовый состав мер планирования процесса системы защиты информации
ПЗИ.1 (О-О-О)
Документарное определение области применения процесса системы защиты информации для уровней информационной инфраструктуры, определенных в 6.2 настоящего стандарта.
Уровень защиты информации 3-О, 2-О, 1-О.
Реализация - О
Для реализации.
Проверочные процедуры (свидетельства)
Для процедур.
Типичные недостатки
Не выявлены.
Компенсационные меры
Не выявлены.
Выявленные коллизии
Не выявлены.
ПЗИ.2 (О-О-О)
Документарное определение состава (с указанием соответствия настоящему стандарту) и содержания организационных мер защиты информации, выбранных финансовой организацией и реализуемых в рамках процесса системы защиты информации.
Уровень защиты информации 3-О, 2-О, 1-О.
Реализация - О
Для реализации.
Проверочные процедуры (свидетельства)
Для процедур.
Типичные недостатки
Не выявлены.
Компенсационные меры
Не выявлены.
Выявленные коллизии
Не выявлены.
ПЗИ.3 (О-О-О)
Документарное определение порядка применения организационных мер защиты информации, реализуемых в рамках процесса системы защиты информации.
Уровень защиты информации 3-О, 2-О, 1-О.
Реализация - О
Для реализации
Проверочные процедуры (свидетельства)
Для процедур
Типичные недостатки
Не выявлены.
Компенсационные меры
Не выявлены.
Выявленные коллизии
Не выявлены.
ПЗИ.4 (О-О-О)
Документарное определение состава (с указанием соответствия настоящему стандарту) и содержания технических мер защиты информации, выбранных финансовой организацией и реализуемых в рамках процесса системы защиты информации.
Уровень защиты информации 3-О, 2-О, 1-О.
Реализация - О
Для реализации.
Проверочные процедуры (свидетельства)
Для процедур.
Типичные недостатки
Не выявлены.
Компенсационные меры
Не выявлены.
Выявленные коллизии
Не выявлены.
ПЗИ.5 (О-О-О)
Документарное определение порядка применения технических мер защиты информации, реализуемых в рамках процесса системы защиты информации, включающего:
правила размещения технических мер защиты информации в информационной инфраструктуре;
параметры настроек технических мер защиты информации и информационной инфраструктуры, предназначенных для размещения технических мер защиты информации;
руководства по применению технических мер защиты информации (включающие руководства по эксплуатации, контролю эксплуатации и использованию по назначению технических мер защиты информации);
состав ролей и права субъектов доступа, необходимых для обеспечения применения технических мер защиты информации (включающего эксплуатацию, контроль эксплуатации и использование по назначению мер защиты информации).
Уровень защиты информации 3-О, 2-О, 1-О.
Реализация - О
Для реализации.
Проверочные процедуры (свидетельства)
Для процедур.
Типичные недостатки
Не выявлены.
Компенсационные меры
Не выявлены.
Выявленные коллизии
Не выявлены.
Last updated