В статье рассматриваются принципы и основы построения системы документов в области обеспечения информационной безопасности организации. Приведена иерархическая структура организационно-распорядительных документов, устанавливающих требования, порядок и правила реализации процессов обеспечения и управления информационной безопасностью, а также даны рекомендации по их разработке. Определен полный комплект документов, разрабатываемых в рамках создания системы безопасности значимых объектов критической информационной инфраструктуры.
< ... >
The article discusses the principles and foundations of building a filing system in the field of information security of an entity. The hierarchical structure of organizational and management documentation establishing the requirements, procedure and rules for implementing the processes of ensuring and managing information security is presented, as well as recommendations on their development. A complete set of documentation is defined which are developed within the framework of creating a security system for critical information infrastructure.
Keywords:
filing system, information security policy, information security regulations, information security management processes, critical information infrastructure