Требования к компетентности персонала организации
Персонал
организации должен быть компетентным для
выполнения своих функций в области обеспечения
ИБ.
Компетентность
персонала следует обеспечивать с помощью
процессов обучения в области ИБ, осведомленности
персонала и периодической проверки уровня
компетентности.
Рекомендуется
выполнять контрольные проверки уже работающих
сотрудников регулярно, а также внепланово при
выявлении фактов их нештатного поведения, или
участия в инцидентах ИБ, или подозрений в
таком поведении или участии.
(Стандарт ЦБ РФ "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения", п.8.2.2.9, п.8.2.2.11) (принят и введен в действие распоряжением Банка России от 26.01. 2006 N Р-27
АИСС БКБ, www.orioncom.ru, tel (495) 783-5510