ПЗИ 1 - 5

Базовый состав мер планирования процесса системы защиты информации

ПЗИ.1 (О-О-О)

Документарное определение области применения процесса системы защиты информации для уровней информационной инфраструктуры, определенных в 6.2 настоящего стандарта.

Уровень защиты информации 3-О, 2-О, 1-О.

Пояснение

Для пояснения

Реализация - О

Для реализации.

Проверочные процедуры (свидетельства)

Для процедур.

Типичные недостатки

Не выявлены.

Компенсационные меры

Не выявлены.

Выявленные коллизии

Не выявлены.

ПЗИ.2 (О-О-О)

Документарное определение состава (с указанием соответствия настоящему стандарту) и содержания организационных мер защиты информации, выбранных финансовой организацией и реализуемых в рамках процесса системы защиты информации.

Уровень защиты информации 3-О, 2-О, 1-О.

Пояснение

Для пояснения

Реализация - О

Для реализации.

Проверочные процедуры (свидетельства)

Для процедур.

Типичные недостатки

Не выявлены.

Компенсационные меры

Не выявлены.

Выявленные коллизии

Не выявлены.

ПЗИ.3 (О-О-О)

Документарное определение порядка применения организационных мер защиты информации, реализуемых в рамках процесса системы защиты информации.

Уровень защиты информации 3-О, 2-О, 1-О.

Пояснение

Для пояснения

Реализация - О

Для реализации

Проверочные процедуры (свидетельства)

Для процедур

Типичные недостатки

Не выявлены.

Компенсационные меры

Не выявлены.

Выявленные коллизии

Не выявлены.

ПЗИ.4 (О-О-О)

Документарное определение состава (с указанием соответствия настоящему стандарту) и содержания технических мер защиты информации, выбранных финансовой организацией и реализуемых в рамках процесса системы защиты информации.

Уровень защиты информации 3-О, 2-О, 1-О.

Пояснение

Для пояснения

Реализация - О

Для реализации.

Проверочные процедуры (свидетельства)

Для процедур.

Типичные недостатки

Не выявлены.

Компенсационные меры

Не выявлены.

Выявленные коллизии

Не выявлены.

ПЗИ.5 (О-О-О)

Документарное определение порядка применения технических мер защиты информации, реализуемых в рамках процесса системы защиты информации, включающего:

  • правила размещения технических мер защиты информации в информационной инфраструктуре;

  • параметры настроек технических мер защиты информации и информационной инфраструктуры, предназначенных для размещения технических мер защиты информации;

  • руководства по применению технических мер защиты информации (включающие руководства по эксплуатации, контролю эксплуатации и использованию по назначению технических мер защиты информации);

  • состав ролей и права субъектов доступа, необходимых для обеспечения применения технических мер защиты информации (включающего эксплуатацию, контроль эксплуатации и использование по назначению мер защиты информации).

Уровень защиты информации 3-О, 2-О, 1-О.

Пояснение

Для пояснения

Реализация - О

Для реализации.

Проверочные процедуры (свидетельства)

Для процедур.

Типичные недостатки

Не выявлены.

Компенсационные меры

Не выявлены.

Выявленные коллизии

Не выявлены.

Last updated