Описание
Примерни документи за осигуряване на киберсигурност и защита на данните в образованието
Документите включват:
- Политика на системата за управление на сигурност на информацията (СУСИ) и заповед за утвърждаване на политики
- Примерна декларация за приложимост
- Политики по конкретни теми за:
– класификация и обработка на информацията
– контрол на достъпа
– криптография и управление на ключовете
– облачни услуги
– сигурна конфигурация и работа с потребителски крайни устройства
– сигурност на мрежите
– трансфер на информация
– управление на активи
– управление на техническите уязвимости
– физическа сигурност и сигурност на околната среда
- Общи политики за:
– анализ на риска
– архивиране и възстановяване на данните
– непрекъснатост на дейността
– отдалечен достъп
– оценяване на ефективността на мерките за управление на риска в областта на киберсигурността
– преглед от ръководството
– сигурно разработване и поддръжка на софтуер
– сигурност на информационните системи
– сигурност на веригата за доставки
– сигурност при придобиването на мрежови и информационни системи (МИС)
– управление на измененията
– управление на инциденти, свързани с киберсигурността
– управление на човешките ресурси
– управление на мобилни устройства
- Процедури и указания за:
– анализ и оценка на риска и сигурност на информационните системи
– оценяване на ефективността на мерките за управление на риска в областта на киберсигурността
– управление на инциденти по киберсигурност
– сигурно унищожаване на информация
- Регистри
– за действията на администратора на активите
– оценка на риска
– за използван софтуер
– примерна таблица на стандартните профили за достъп
- Други документи
– Мерки за управление на риска и задължения за докладване в областта на киберсигурността
– Методика за оценка на риска
– План за непрекъсваемост на дейността
- Нормативна уредба по темата
Съдържание
Примерни документи за осигуряване на киберсигурност и защита на данните в образованието
Документите включват:
- Политика на системата за управление на сигурност на информацията (СУСИ) и заповед за утвърждаване на политики
- Примерна декларация за приложимост
- Политики по конкретни теми за:
- Примерна политика за класификация и обработка на информацията
- Примерна политика за контрол на достъпа
- Примерна политика за криптография и управление на ключовете
- Примерна политика за облачни услуги
- Примерна политика за сигурна конфигурация и работа с потребителски крайни устройства
- Примерна политика за сигурност на мрежите
- Примерна политика за трансфер на информация
- Примерна политика за управление на активи
Примерна политика за управление на техническите уязвимости - Примерна политика за физическа сигурност и сигурност на околната среда
- Общи политики за:
- Примерна политика за анализ на риска
- Примерна политика за архивиране и възстановяване на данните
- Примерна политика за непрекъснатост на дейността
- Примерна политика за отдалечен достъп
- Примерна политика за оценяване на ефективността на мерките за управление на риска в областта на киберсигурността
- Примерна политика за преглед от ръководството
- Примерна политика за сигурно разработване и поддръжка на софтуер
- Примерна политика за сигурност на информационните системи
- Примерна политика за сигурност на веригата за доставки
- Примерна политика за сигурност при придобиването на мрежови и информационни системи (МИС)
- Примерна политика за управление на измененията
- Примерна политика за управление на инциденти, свързани с киберсигурността
- Примерна политика за управление на човешките ресурси
- Примерна политика за управление на мобилни устройства
- Процедури и указания за:
- Примерна процедура за анализ и оценка на риска и сигурност на информационните системи
- Примерна процедура за оценяване на ефективността на мерките за управление на риска в областта на киберсигурността
- Примерна процедура за управление на инциденти по киберсигурност
- Примерни указания за сигурно унищожаване на информация
- Регистри
- Примерен регистър за действията на администратора
- Примерен регистър на активите
- Примерна оценка на риска
- Регистър на разрешения за използване софтуер
- Примерна таблица на стандартните профили за достъп
- Заповеди
- Примерна заповед за утвърждаване на политики и СУСИ
- Примерна заповед за сформиране на съвет по киберсигурност
- Други документи
- Примерни мерки за управление на риска и задължения за докладване в областта на киберсигурността
- Примерна методика за оценка на риска
- Примерен план за непрекъсваемост на дейността
- Нормативна уредба
- Закон за киберсигурност
- Закон за защита на личните данни
- Закон за предучилищното и училищното образование
- Закон за професионалното образование и обучение
- Закон за електронните съобщения
- Закон за електронното управление
- Закон за електронния документ и електронните удостоверителни услуги
- Наредба за общите изисквания към информационните системи, регистрите и електронните административни услуги