Описание
Изданието включва 40 примерни документа, които ще ви помогнат да изградите работеща система за управление на сигурност на информацията в институцията.
Изданието е съобразено с промените в Закона за киберсигурност от м. февруари 2026 г.
Всеки един документ е подробно разписан и в удобен за ползване формат. Това дава възможност за лесно адаптиране и допълване съобразно спецификата на всяка конретна образователна институция.
За повече информация за включените в изданието документи виж секция Съдържание.
Документите включват:
1. Политика на системата за управление на сигурност на информацията (СУСИ) и заповед за утвърждаване на политики
2. Примерна декларация за приложимост
3. Политики по конкретни теми за:
- класификация и обработка на информацията
- контрол на достъпа
- криптография и управление на ключовете
- облачни услуги
- сигурна конфигурация и работа с потребителски крайни устройства
- сигурност на мрежите
- трансфер на информация
- управление на активи
- управление на техническите уязвимости
- физическа сигурност и сигурност на околната среда
4. Общи политики за:
- анализ на риска
- архивиране и възстановяване на данните
- непрекъснатост на дейността
- отдалечен достъп
- оценяване на ефективността на мерките за управление на риска в областта на киберсигурността
- преглед от ръководството
- сигурно разработване и поддръжка на софтуер
- сигурност на информационните системи
- сигурност на веригата за доставки
- сигурност при придобиването на мрежови и информационни системи (МИС)
- управление на измененията
- управление на инциденти, свързани с киберсигурността
- управление на човешките ресурси
- управление на мобилни устройства
5. Процедури и указания за:
- анализ и оценка на риска и сигурност на информационните системи
- оценяване на ефективността на мерките за управление на риска в областта на киберсигурността
- управление на инциденти по киберсигурност
- сигурно унищожаване на информация
6. Регистри
- за действията на администратора на активите
- оценка на риска
- за използван софтуер
- примерна таблица на стандартните профили за достъп
7. Други документи
- Мерки за управление на риска и задължения за докладване в областта на киберсигурността
- Методика за оценка на риска
- План за непрекъсваемост на дейността
8. Нормативна уредба по темата


















