Формальное изложение поведения, , практических или руководящих принципов в области , которыми руководствуется в своей .
- Политики должны содержать:
- предмет, основные и политики безопасности;
- условия применения политики безопасности и возможные ;
- описание позиции организации в отношении выполнения политики безопасности и организации режима информационной безопасности организации в целом;
- права и обязанности, а также степень ответственности сотрудников за выполнение политики безопасности организации;
- порядок в в случае нарушения политики безопасности.
[из 3.2.18 ГОСТ Р 53114-2008]