Чл. 47

НАРЕДБА № 6 ОТ 3 АВГУСТ 2017 Г. ЗА ИЗВЪРШВАНЕ НА ПРОЦЕСУАЛНИ ДЕЙСТВИЯ И УДОСТОВЕРИТЕЛНИ ИЗЯВЛЕНИЯ В ЕЛЕКТРОННА ФОРМА

НаредбаГлава шестаРаздел I

Чл. 47.(1) С решение на пленума на Висшия съдебен съвет се приемат правила за мрежова и информационна сигурност на информационни системи и за видовете информационен обмен, който се извършва между тях, в органите на съдебната власт. (2) Правилата по ал. 1 се изготвят по модела на системите за управление на информационната сигурност, регламентиран с изискванията на международния стандарт ISO 27001, и включват като минимум изисквания за:

  1. организацията на управлението на информационната сигурност, включително разпределение на отговорности, провеждане на периодични прегледи на информационната сигурност, структура и дейности по осъществяването на контрол;
  2. управлението на информационните активи, включително изисквания за подходящо стопанисване на информационните активи с оглед сигурността и работоспособността им, тяхното използване по начините и предназначението, за което са предвидени, и опазването на правата на интелектуална собственост;
  3. сигурността на човешките ресурси, включително изисквания за осигуряване на разбиране на отговорностите във връзка с информационната сигурност от страна на служителите на органите на съдебната власт и тяхното реализиране и регламентиране на действията при започване/прекратяване на трудовоправни взаимоотношения;
  4. физическата сигурност, включително мерки за осигуряването на подходяща физическа среда за нормалното функциониране на активите и запазване на сигурността на информацията, предотвратяване на неоторизиран физически достъп, сигурност при бракуване и движение на активи;
  5. управлението на операциите и мониторинг на изпълнението, включително мерки за осигуряване на необходимата сигурност на информацията при извършване на регулярните дейности и проактивно поддържане на инфраструктурата, регламентиране нивата на защита на информацията, записване на действията на потребителите с цел одитно проследяване;
  6. контрола на достъпа до информационните активи, включително принципи за осъществяване на достъпа, използване и управление на потребителски профили и регламентиране на администраторски достъп;
  7. управлението на непрекъсваемостта на работните процеси, включително изготвяне на план за осигуряване на непрекъсваемост на работните процеси и архивиране на информацията;
  8. управлението на инцидентите по информационната сигурност, включително регламентиране на система за откриване, докладване и анализ на събития, свързани с информационната сигурност;
  9. взаимоотношенията с външни организации, включително гарантирането на сигурността на информацията, до която имат достъп външни институции.

Практика по чл. 47

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.