Правила проведения внутреннего аудита информационной безопасности информационной системы «Система экстренного вызова при авариях и катастрофах на базе технологий gps/глонасс, umts/gsm»



бет5/26
Дата06.01.2022
өлшемі82,41 Kb.
#12045
түріПравила
1   2   3   4   5   6   7   8   9   ...   26

Инициирование процедуры аудита


16. ВА проводится по инициативе руководства Оператора, которое в данном вопросе является основной заинтересованной стороной. Поддержка руководства Оператора является необходимым условием для проведения ВА.

17. Аудит представляет собой комплекс мероприятий, в которых помимо самого аудитора, оказываются задействованными представители структурного подразделения Оператора, обеспечивающего функционирование ИС ЭВАК. Действия всех участников этого процесса должны быть скоординированы.

18. На этапе инициирования процедуры ВА решаются следующие организаторские вопросы:


19. Внутренний аудит ИБ осуществляется аудиторами строго в соответствии с утвержденным Планом внутреннего аудита ИБ один раз в год.

20. Годовой План внутреннего аудита ИБ (приложение 1 к Правилам) на следующий календарный год разрабатывается работником ИБ, согласовывается и утверждается руководством Оператора не позднее 25 декабря текущего года.




Достарыңызбен бөлісу:
1   2   3   4   5   6   7   8   9   ...   26




©emirsaba.org 2024
әкімшілігінің қараңыз

    Басты бет