Чл. 8
НАРЕДБА ЗА МИНИМАЛНИТЕ ИЗИСКВАНИЯ ЗА МРЕЖОВА И ИНФОРМАЦИОННА СИГУРНОСТ
Чл. 8.(1) Субектът приема вътрешни правила по смисъла начл. 5, ал. 1, т. 6, регламентиращи процеса на управление на жизнения цикъл на информационните и комуникационните системи и техните компоненти. Вътрешните правила трябва еднозначно да указват условията, начина и реда за придобиване, въвеждане в експлоатация, поддръжка, преместване/изнасяне, извеждане от експлоатация и унищожаване на информационни и комуникационни системи и техните компоненти. (2) Описът на информационните активи по смисъла начл. 5, ал. 1, т. 1съдържа информация, необходима за разрешаването на инциденти, анализ и оценка на риска, управление на уязвимости и управление на измененията, като:
- еднозначна идентификация, като инвентарен, сериен номер или др.;
- основни характеристики;
- услуги, процеси и дейности, в които участва;
- местоположение;
- година на производство, където е приложимо;
- дата на въвеждане в експлоатация, където е приложимо;
- версия, където е приложимо;
- местонахождение на свързаната с него документация (техническа, експлоатационна, потребителска и др.);
- отговорно лице.
Управление на информационните активи
Практика по чл. 8
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.