Описание
Примерни документи за осигуряване на киберсигурност и защита на данните в образованието
Документите включват:
- Политика на системата за управление на сигурност на информацията (СУСИ) и заповед за утвърждаване на политики
- Примерна декларация за приложимост
- Политики по конкретни теми за:
– класификация и обработка на информацията
– контрол на достъпа
– криптография и управление на ключовете
– облачни услуги
– сигурна конфигурация и работа с потребителски крайни устройства
– сигурност на мрежите
– трансфер на информация
– управление на активи
– управление на техническите уязвимости
– физическа сигурност и сигурност на околната среда
- Общи политики за:
– анализ на риска
– архивиране и възстановяване на данните
– непрекъснатост на дейността
– отдалечен достъп
– оценяване на ефективността на мерките за управление на риска в областта на киберсигурността
– преглед от ръководството
– сигурно разработване и поддръжка на софтуер
– сигурност на информационните системи
– сигурност на веригата за доставки
– сигурност при придобиването на мрежови и информационни системи (МИС)
– управление на измененията
– управление на инциденти, свързани с киберсигурността
– управление на човешките ресурси
управление на мобилни устройства
- Процедури и указания за:
– анализ и оценка на риска и сигурност на информационните системи
– оценяване на ефективността на мерките за управление на риска в областта на киберсигурността
– управление на инциденти по киберсигурност
сигурно унищожаване на информация
- Регистри
– за действията на администратора на активите
– оценка на риска
– за използван софтуер
– примерна таблица на стандартните профили за достъп
- Други документи
– Мерки за управление на риска и задължения за докладване в областта на киберсигурността
– Методика за оценка на риска
– План за непрекъсваемост на дейността
8. Нормативна уредба по темата
Съдържание
Примерни документи за осигуряване на киберсигурност и защита на данните в образованието
Документите включват:
- Политика на системата за управление на сигурност на информацията (СУСИ) и заповед за утвърждаване на политики
- Примерна декларация за приложимост
- Политики по конкретни теми за:
Примерна политика за класификация и обработка на информацията
Примерна политика за контрол на достъпа
Примерна политика за криптография и управление на ключовете
Примерна политика за облачни услуги
Примерна политика за сигурна конфигурация и работа с потребителски крайни устройства
Примерна политика за сигурност на мрежите
Примерна политика за трансфер на информация
Примерна политика за управление на активи
Примерна политика за управление на техническите уязвимости
Примерна политика за физическа сигурност и сигурност на околната среда
- Общи политики за:
Примерна политика за анализ на риска
Примерна политика за архивиране и възстановяване на данните
Примерна политика за непрекъснатост на дейността
Примерна политика за отдалечен достъп
Примерна политика за оценяване на ефективността на мерките за управление на риска в областта на киберсигурността
Примерна политика за преглед от ръководството
Примерна политика за сигурно разработване и поддръжка на софтуер
Примерна политика за сигурност на информационните системи
Примерна политика за сигурност на веригата за доставки
Примерна политика за сигурност при придобиването на мрежови и информационни системи (МИС)
Примерна политика за управление на измененията
Примерна политика за управление на инциденти, свързани с киберсигурността
Примерна политика за управление на човешките ресурси
Примерна политика за управление на мобилни устройства
- Процедури и указания за:
Примерна процедура за анализ и оценка на риска и сигурност на информационните системи
Примерна процедура за оценяване на ефективността на мерките за управление на риска в областта на киберсигурността
Примерна процедура за управление на инциденти по киберсигурност
Примерни указания за сигурно унищожаване на информация
- Регистри
Примерен регистър за действията на администратора
Примерен регистър на активите
Примерна оценка на риска
Регистър на разрешения за използване софтуер
Примерна таблица на стандартните профили за достъп
- Заповеди
Примерна заповед за утвърждаване на политики и СУСИ
Примерна заповед за сформиране на съвет по киберсигурност
- Други документи
Примерни мерки за управление на риска и задължения за докладване в областта на киберсигурността
Примерна методика за оценка на риска
Примерен план за непрекъсваемост на дейността
- Нормативна уредба
Закон за киберсигурност
Закон за защита на личните данни
Закон за предучилищното и училищното образование
Закон за професионалното образование и обучение
Закон за електронните съобщения
Закон за електронното управление
Закон за електронния документ и електронните удостоверителни услуги
Наредба за общите изисквания към информационните системи, регистрите и електронните административни услуги