Чл. 33
НАРЕДБА ЗА СИГУРНОСТТА НА КОМУНИКАЦИОННИТЕ И ИНФОРМАЦИОННИТЕ СИСТЕМИ
Чл. 33.(1) За всяка КИС се изготвят СИС съгласночл. 90, ал. 3 и 4 от ЗЗКИ. (2) Специфичните изисквания за сигурност се формулират по време на най-ранния стадий от проектирането на КИС и се детайлизират и развиват в процеса на разработване и изпълнение на проекта. (3) В процеса на детайлизиране на изискванията за сигурност ОРЕ взаимодейства с ОАС за постигане на съгласие относно прилаганите мерки за сигурност за осигуряване на необходимото ниво на защита на КИС. (4) Специфичните изисквания за сигурност в завършен вид представляват описание на КИС и приложените мерки за сигурност и съдържат следните раздели:
- описание на конкретната КИС;
- описание на глобалната, локалната и електронната среда за сигурност на КИС;
- анализ на риска за сигурността на КИС;
- мерките за сигурност относно:
а) контрол на достъпа; б) идентификация и автентификация; в) отчетност и одит; г) интегритет на информацията; д) достъпност на информацията; е) комуникационна сигурност; ж) контрамерки по TEMPEST;
- управление на сигурността при експлоатацията на КИС;
- мерките за сигурност при критични ситуации;
- мерките за сигурност при прекратяване на експлоатацията на КИС, обособена част от КИС или междусистемна връзка.
Практика по чл. 33
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.