СТАНДАРТ БАНКА РОССИИ. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БАНКОВСКОЙ СИСТЕМЫ РОССИЙСКОЙ ФЕДЕРАЦИИ. ОБЩИЕ ПОЛОЖЕНИЯ |
ПРЕДИСЛОВИЕ |
ВВЕДЕНИЕ |
1. ОБЛАСТЬ ПРИМЕНЕНИЯ |
2. НОРМАТИВНЫЕ ССЫЛКИ |
3. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ |
4. ОБОЗНАЧЕНИЯ И СОКРАЩЕНИЯ |
5. ИСХОДНАЯ КОНЦЕПТУАЛЬНАЯ СХЕМА (ПАРАДИГМА) ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БС РФ |
6. ОСНОВНЫЕ ПРИНЦИПЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БС РФ |
6.1. Общие принципы безопасного функционирования организации |
6.2. Специальные принципы обеспечения информационной безопасности организации |
7. МОДЕЛИ УГРОЗ И НАРУШИТЕЛЕЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БС РФ |
8. ПОЛИТИКА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БС РФ |
8.1. Состав и назначение политики информационной безопасности организаций БС РФ |
8.2. Общие (основные) требования по обеспечению информационной безопасности, отображаемые в политиках информационной безопасности организации |
9. УПРАВЛЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ ОРГАНИЗАЦИИ БС РФ |
10. МОДЕЛЬ ЗРЕЛОСТИ ПРОЦЕССОВ УПРАВЛЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ ОРГАНИЗАЦИЙ БС РФ |
11. АУДИТ И МОНИТОРИНГ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БС РФ |
12. НАПРАВЛЕНИЯ РАЗВИТИЯ СТАНДАРТА |
БИБЛИОГРАФИЯ |
ТЕРМИНОСИСТЕМЫ, ИСПОЛЬЗУЕМЫЕ В СТАНДАРТЕ |
А.1. Информационная безопасность организации банковской системы |
А.2. Банковские технологии и технологические процессы |
А.3. Риск и инцидент информационной безопасности организации БС РФ |
А.4. Информационные активы организации БС РФ |