2. Информационная безопасность

Источнику критических услуг рекомендуется вырабатывать и применять надлежащие принципы и процедуры и выделять достаточные ресурсы для обеспечения конфиденциальности и целостности информации, а также доступности оказываемых им критических услуг в целях выполнения условий его соглашения с ИФР.

Источник критических услуг должен иметь надежную систему обеспечения информационной безопасности, позволяющую надлежащим образом управлять рисками, которым подвергается его информационная безопасность. Эта система должна быть основана на надежных принципах и процедурах для защиты информации от несанкционированного разглашения, сохранения целостности данных и обеспечения доступности услуг. Кроме того, источник критических услуг должен определять принципы и процедуры контроля за соблюдением установленных им правил информационной безопасности. Система также должна включать принципы планирования пропускной способности и методы управления изменениями. В частности, источник критических услуг, который планирует внести изменения в операции, должен оценивать последствия таких изменений для своей информационной безопасности.