Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru

Программа аудита информационной безопасности

Материал из wikisec
Версия от 12:14, 13 ноября 2019; Wikiadmin (обсуждение | вклад) (Замена текста — «Источник: » на «'''''Источник:''''' »)
Перейти к навигации Перейти к поиску

Определение

Программа аудита информационной безопасности - План деятельности по проведению одного или нескольких аудитов ИБ (и других проверок ИБ), запланированных на конкретный период времени и направленных на достижение конкретной цели.

Примечание. Программа аудита ИБ включает всю деятельность, необходимую для планирования, проведения, контроля, анализа и совершенствования аудитов ИБ (и других проверок ИБ).

Источник: Стандарт ЦБ РФ СТО БР ИББС-1.0-2010 "Обеспечение ИБ организаций банковской системы РФ. Общие положения". Принят и введен в действие Распоряжением Банка России от 21 июня 2010 года №Р705.