Чл. 5
НАРЕДБА ЗА МИНИМАЛНИТЕ ИЗИСКВАНИЯ ЗА МРЕЖОВА И ИНФОРМАЦИОННА СИГУРНОСТ
Чл. 5.(1) За намаляване на загубите от инциденти чрез намаляване на времето за реагиране и разрешаването им, както и за намаляване на вероятността от възникване на инциденти, породени от човешки грешки, Субектът поддържа следната документация:
- опис на информационните активи;
- физическа схема на свързаност;
- логическа схема на информационните потоци;
- документация на структурната кабелна система;
- техническа, експлоатационна и потребителска документация на информационните и комуникационните системи и техните компоненти;
- инструкции/вътрешни правила за всяка дейност, свързана с администрирането, експлоатацията и поддръжката на хардуер и софтуер;
- вътрешни правила за служителите, указващи правата и задълженията им като потребители на услугите, предоставяни чрез информационните и комуникационните системи, като използване на персонални компютри, достъп до ресурсите на корпоративната мрежа, генериране и съхранение на паролите, достъп до интернет, работа с електронна поща, системи за документооборот и други вътрешноведомствени системи, принтиране, факс, използване на сменяеми носители на информация в електронен вид, използване на преносими записващи устройства и т. н.
(2) Документацията по ал. 1 трябва да е:
- еднозначно идентифицирана като заглавие, версия, дата, автор, номер и/или др.;
- поддържана в актуално състояние, като се преразглежда и при необходимост се обновява поне веднъж годишно;
- одобрена от административен орган, съответно от ръководителя на Субекта почл. 1, ал. 1, т. 2 - 5или от упълномощено от него лице;
- класифицирана по смисъла начл. 6;
- достъпна само до тези лица, които е необходимо да я ползват при изпълнение на служебните си задължения.
(3) Субектът поддържа информация, доказваща по неоспорим начин изпълнението на изискванията на тази наредба. (4) Информацията по ал. 3:
- се поддържа в актуално състояние;
- е достъпна само за:
а) тези лица, които е необходимо да я ползват при изпълнение на служебните си задължения по силата на трудови, служебни или договорни отношения; б) представители на съответните национални компетентни органи съгласночл. 16, ал. 5 от Закона за киберсигурност; в) други организации, оправомощени с нормативен акт или договорни отношения.
Документирана информация
Практика по чл. 5
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.