Kibernetinio saugumo reikalavimų aprašas (KSRA)

Kibernetinio saugumo reikalavimų aprašas (KSRA)

II Skyrius Vienuoliktasis skirsnis (58-60 p.)

Žmogiškųjų išteklių saugumas, fizinės prieigos politika ir turto valdymas

58. Kibernetinio saugumo subjekto vadovas arba jo įgaliotas asmuo turi nustatyti žmogiškųjų išteklių saugumo reikalavimus, kurie apimtų:

  • 58.1. reikalavimą, kad prieiga prie kibernetinio saugumo subjekto tinklų ir informacinės sistemos kibernetinio saugumo subjekto darbuotojams ir (arba) paslaugų teikėjams būtų suteikiama tik susipažinus su kibernetinio saugumo politikos dokumentais ir sutikus jų laikytis
  • 58.2. kibernetinio saugumo subjekto darbuotojų ir (arba) paslaugų teikėjų konfidencialumo arba informacijos neatskleidimo reikalavimus.

59. Kibernetinio saugumo subjekto vadovas arba jo įgaliotas asmuo turi patvirtinti tinklų ir informacinių sistemų fizinės prieigos reikalavimus, apimančius:

  • 59.1. patalpų, kurios turi būti apsaugotos (patalpos, kuriose laikoma kibernetinio saugumo subjekto tinklų ir informacinių sistemų įranga, serveriai, naudotojų ir administratorių darbo vietos), sąrašą
  • 59.2. saugomoms patalpoms taikomos fizinės aplinkos apsaugos ir prieigos kontrolės priemones
  • 59.3. reikalavimą, kad į kibernetinio saugumo subjekto saugomas patalpas gali patekti tik įgalioti asmenys
  • 59.4. už fizinės apsaugos priemonių įgyvendinimą atsakingų asmenų paskyrimą.

60. Kibernetinio saugumo subjektams taikomi techniniai reikalavimai nurodyti 5 lentelėje.

Previous Kriptografijos ir šifravimo naudojimo politika ir procedūros
Next Prieigos valdymas ir kelių veiksnių tapatumo nustatymo priemonės