Чл. 8

НАРЕДБА ЗА МИНИМАЛНИТЕ ИЗИСКВАНИЯ ЗА МРЕЖОВА И ИНФОРМАЦИОННА СИГУРНОСТ

НМИМИСНаредбаГлава втораРаздел I

Чл. 8.(1) Субектът приема вътрешни правила по смисъла начл. 5, ал. 1, т. 6, регламентиращи процеса на управление на жизнения цикъл на информационните и комуникационните системи и техните компоненти. Вътрешните правила трябва еднозначно да указват условията, начина и реда за придобиване, въвеждане в експлоатация, поддръжка, преместване/изнасяне, извеждане от експлоатация и унищожаване на информационни и комуникационни системи и техните компоненти. (2) Описът на информационните активи по смисъла начл. 5, ал. 1, т. 1съдържа информация, необходима за разрешаването на инциденти, анализ и оценка на риска, управление на уязвимости и управление на измененията, като:

  1. еднозначна идентификация, като инвентарен, сериен номер или др.;
  2. основни характеристики;
  3. услуги, процеси и дейности, в които участва;
  4. местоположение;
  5. година на производство, където е приложимо;
  6. дата на въвеждане в експлоатация, където е приложимо;
  7. версия, където е приложимо;
  8. местонахождение на свързаната с него документация (техническа, експлоатационна, потребителска и др.);
  9. отговорно лице.

Управление на информационните активи

Практика по чл. 8

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.