Чл. 5

НАРЕДБА № 47 ОТ 11 ЮЛИ 2012 Г. ЗА ИЗИСКВАНИЯТА КЪМ ИНФОРМАЦИОННИТЕ СИСТЕМИ НА ПЕНСИОННООСИГУРИТЕЛНИТЕ ДРУЖЕСТВА

НаредбаРаздел II

Чл. 5.(1) Управителният орган на пенсионноосигурителното дружество приема неговата политика за сигурност и другите необходими вътрешни правила и документи почл. 4, ал. 2и осигурява реализацията им, а при необходимост - и актуализацията им. (2) Прилагането на принципите и изискванията, заложени в политиката за сигурност на дружеството, трябва да:

  1. гарантира общо ниво на сигурност при разработката, експлоатацията и поддръжката на информационната система;
  2. обезпечи разработването и поддържането на обща архитектура за сигурност на информационната система;
  3. осигури идентифициране и анализ на рисковете, свързани с информационната система и определянето на необходимите механизми за противодействие;
  4. обезпечи защитата на информацията чрез осигуряване на поверителност, цялостност и достъпност на информационните активи в дружеството, включително и при извънредни обстоятелства.

(3) Политиката за сигурност на дружеството трябва да отговаря на изискванията в приложимите нормативни актове и стандарти и да съдържа най-малко:

  1. основните принципи, на които се базира;
  2. задълженията и отговорностите на звената и служителите на дружеството за нейното прилагане, за изграждането и експлоатацията на информационната система и за изпълнение на предвидените мерки за сигурност;
  3. правилата за управление на рисковете, свързани с информационната система, в т.ч. идентифицирането на рисковите фактори, тяхната оценка и предприемането на необходимите мерки за противодействие срещу тях;
  4. реда за приемането, актуализирането и оповестяването и.

Практика по чл. 5

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.