Чл. 5
НАРЕДБА № 47 ОТ 11 ЮЛИ 2012 Г. ЗА ИЗИСКВАНИЯТА КЪМ ИНФОРМАЦИОННИТЕ СИСТЕМИ НА ПЕНСИОННООСИГУРИТЕЛНИТЕ ДРУЖЕСТВА
НаредбаРаздел II
Чл. 5.(1) Управителният орган на пенсионноосигурителното дружество приема неговата политика за сигурност и другите необходими вътрешни правила и документи почл. 4, ал. 2и осигурява реализацията им, а при необходимост - и актуализацията им. (2) Прилагането на принципите и изискванията, заложени в политиката за сигурност на дружеството, трябва да:
- гарантира общо ниво на сигурност при разработката, експлоатацията и поддръжката на информационната система;
- обезпечи разработването и поддържането на обща архитектура за сигурност на информационната система;
- осигури идентифициране и анализ на рисковете, свързани с информационната система и определянето на необходимите механизми за противодействие;
- обезпечи защитата на информацията чрез осигуряване на поверителност, цялостност и достъпност на информационните активи в дружеството, включително и при извънредни обстоятелства.
(3) Политиката за сигурност на дружеството трябва да отговаря на изискванията в приложимите нормативни актове и стандарти и да съдържа най-малко:
- основните принципи, на които се базира;
- задълженията и отговорностите на звената и служителите на дружеството за нейното прилагане, за изграждането и експлоатацията на информационната система и за изпълнение на предвидените мерки за сигурност;
- правилата за управление на рисковете, свързани с информационната система, в т.ч. идентифицирането на рисковите фактори, тяхната оценка и предприемането на необходимите мерки за противодействие срещу тях;
- реда за приемането, актуализирането и оповестяването и.
Практика по чл. 5
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.