Документ утратил силу или отменен. Подробнее см. Справку

8.2.1. Общие требования по обеспечению информационной безопасности для организации БС РФ

8.2.1.1. Требования ИБ должны быть взаимоувязаны в непрерывный по задачам, подсистемам, уровням и стадиям жизненного цикла комплекс.

8.2.1.2. Требования ИБ должны определять содержание и цели деятельности организации БС РФ в рамках процессов управления ИБ.

8.2.1.3. Эти требования должны быть сформулированы как минимум для следующих областей:

- назначения и распределения ролей и доверия к персоналу;

- стадий жизненного цикла АБС;

- защиты от НСД, управления доступом и регистрацией в АБС, в телекоммуникационном оборудовании и автоматических телефонных станциях и т.д.;

- антивирусной защиты;

- использования ресурсов Интернет;

- использования средств криптографической защиты информации;

- защиты банковских платежных и информационных технологических процессов.

Политика ИБ организации БС РФ может учитывать и другие области, такие как обеспечение непрерывности, физическая защита и т.д., отвечающие ее бизнес-целям.