Чл. 47
НАРЕДБА № 6 ОТ 3 АВГУСТ 2017 Г. ЗА ИЗВЪРШВАНЕ НА ПРОЦЕСУАЛНИ ДЕЙСТВИЯ И УДОСТОВЕРИТЕЛНИ ИЗЯВЛЕНИЯ В ЕЛЕКТРОННА ФОРМА
НаредбаГлава шестаРаздел I
Чл. 47.(1) С решение на пленума на Висшия съдебен съвет се приемат правила за мрежова и информационна сигурност на информационни системи и за видовете информационен обмен, който се извършва между тях, в органите на съдебната власт. (2) Правилата по ал. 1 се изготвят по модела на системите за управление на информационната сигурност, регламентиран с изискванията на международния стандарт ISO 27001, и включват като минимум изисквания за:
- организацията на управлението на информационната сигурност, включително разпределение на отговорности, провеждане на периодични прегледи на информационната сигурност, структура и дейности по осъществяването на контрол;
- управлението на информационните активи, включително изисквания за подходящо стопанисване на информационните активи с оглед сигурността и работоспособността им, тяхното използване по начините и предназначението, за което са предвидени, и опазването на правата на интелектуална собственост;
- сигурността на човешките ресурси, включително изисквания за осигуряване на разбиране на отговорностите във връзка с информационната сигурност от страна на служителите на органите на съдебната власт и тяхното реализиране и регламентиране на действията при започване/прекратяване на трудовоправни взаимоотношения;
- физическата сигурност, включително мерки за осигуряването на подходяща физическа среда за нормалното функциониране на активите и запазване на сигурността на информацията, предотвратяване на неоторизиран физически достъп, сигурност при бракуване и движение на активи;
- управлението на операциите и мониторинг на изпълнението, включително мерки за осигуряване на необходимата сигурност на информацията при извършване на регулярните дейности и проактивно поддържане на инфраструктурата, регламентиране нивата на защита на информацията, записване на действията на потребителите с цел одитно проследяване;
- контрола на достъпа до информационните активи, включително принципи за осъществяване на достъпа, използване и управление на потребителски профили и регламентиране на администраторски достъп;
- управлението на непрекъсваемостта на работните процеси, включително изготвяне на план за осигуряване на непрекъсваемост на работните процеси и архивиране на информацията;
- управлението на инцидентите по информационната сигурност, включително регламентиране на система за откриване, докладване и анализ на събития, свързани с информационната сигурност;
- взаимоотношенията с външни организации, включително гарантирането на сигурността на информацията, до която имат достъп външни институции.
Практика по чл. 47
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.