Мониторинг информационной безопасности организаций БС РФ
Мониторинг ИБ
должен проводиться персоналом организации, ответственным
за ИБ, с целью обнаружения и регистрации
отклонений защитных мер от
требований ИБ и оценки полноты реализации
положений политики ИБ,
инструкций и руководств обеспечения ИБ в
организации.
Основными целями мониторинга ИБ в
организации являются оперативное и постоянное
наблюдение, сбор, анализ и обработка данных под
заданные цели, определяемые системой управления
ИБ в организации.
Такими целями анализа могут быть:
контроль за реализацией положений нормативных актов по обеспечению
ИБ в организации;
выявление нештатных (или злоумышленных) действий
в АБС организации;
выявление потенциальных нарушений ИБ.
(Стандарт Банка России СТО БР ИББС-1.0-2006 "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения", п.11.5) (принят и введен в действие распоряжением Банка России от 26.01.2006 N Р-27)
АИСС БКБ, www.orioncom.ru, tel (495) 783-5510