Кіріспе

ITIL қауіпсіздік менеджменті ұйымға қауіпсіздікті құрылымды түрде енгізуді сипаттайды. ITIL қауіпсіздік менеджменті ISO 27001 стандартына негізделген. "ISO/IEC 27001:2005 барлық типтегі ұйымдарды қамтиды (мысалы, коммерциялық кәсіпорындар, мемлекеттік органдар, коммерциялық емес ұйымдар). ISO/IEC 27001:2005 ұйымның жалпы бизнес тәуекелдері шеңберінде құжатталған Ақпараттық қауіпсіздікті басқару жүйесін құру, іске асыру, қолдану, бақылау, қарастыру, сақтау және жақсарту қажеттіліктерін белгілейді. Ол жеке ұйымдардың немесе олардың бөліктерінің қажеттіліктеріне бейімделген қауіпсіздік бақылауларын іске асыру үшін талаптарды анықтайды. ISO/IEC 27001:2005 ақпараттық активтерді қорғайтын және мүдделі тараптарға сенім беретін тиісті және пропорционалды қауіпсіздік бақылауларын таңдауды қамтамасыз етуге бағытталған". Қауіпсіздік менеджментінің негізгі түсінігі – ақпараттық қауіпсіздік. Ақпараттық қауіпсіздіктің басты мақсаты – ақпаратқа қол жеткізуді бақылау. Қорғалатын нәрсе – ақпараттың құндылығы. Бұл құндылықтар құпиялылық, толықтығы және қолжетімділікті қамтиды. Сонымен қатар, жеке өмірге қатысты құпиялылық, анонимділік және растау сияқты аспектілер де қарастырылады. Қауіпсіздік менеджментінің мақсаты екі бөліктен тұрады:

Қызмет деңгейі туралы келісімдерде (SLA) және басқа да сыртқы талаптарда, қолдау келісімдерінде, заңнамада және ішкі немесе сыртқы саясаттарда белгіленген қауіпсіздік талаптары. Басқару үзілісін қамтамасыз ететін негізгі қауіпсіздік. Бұл ақпараттық қауіпсіздіктің қызмет деңгейін басқаруды жеңілдету үшін қажет. SLA қауіпсіздік талаптарын, сондай-ақ заңнаманы (қолданылған жағдайда) және басқа келісімдерді анықтайды. Бұл талаптар процестерді басқару және қауіпсіздік менеджменті процесінің нәтижелерін түсіндіру үшін пайдаланылатын негізгі өнімділік көрсеткіштері (KPI) ретінде әрекет ете алады. Қауіпсіздік менеджменті процесі басқа ITIL процестерімен байланысты. Алайда, осы бөлімде ең айқын байланыстар қызмет деңгейін басқару, оқиғаларды басқару және өзгерістерді басқару процестерімен байланысты.

Қауіпсіздікті басқару

Қауіпсіздікті басқару – үздіксіз процесс, оны В. Эдвардс Демингтің Сапалық шеңберімен (Жоспарлау, Іске асыру, Тексеру, Әрекет ету) салыстыруға болады. Кіріс деректері – клиенттердің талаптары. Бұл талаптар қауіпсіздік қызметтері мен қауіпсіздік көрсеткіштеріне аударылады. Клиент және жоспарлау процесінің өзі SLA-ға әсер етеді. SLA клиент пен процесс үшін кіріс болып табылады. Провайдер ұйым үшін қауіпсіздік жоспарларын жасайды. Бұл жоспарлар саясаттар мен операциялық деңгейдегі келісімдерді қамтиды. Қауіпсіздік жоспарлары (Жоспарлау) іске асырылады (Іске асыру), содан кейін іске асыру бағаланады (Тексеру). Бағалаудан кейін жоспарлар мен іске асыру сақталып, жаңартылады (Әрекет ету). Іс-әрекеттер, нәтижелер/өнімдер және процесс құжатталады. Сыртқы есептер дайындалып, клиенттерге жіберіледі. Клиенттер есептерден алынған ақпарат негізінде өз талаптарын бейімдей алады. Сонымен қатар, қызмет провайдері өз жоспарын немесе іске асыруын өзгерте алады, бұл SLA-да (жаңа талаптарды қоса алғанда) белгіленген барлық талаптарды қанағаттандыруға мүмкіндік береді.

Бақылау

Қауіпсіздікті басқару процесінің бірінші әрекеті – «Бақылау» кіші процесі. Бақылау кіші процесі қауіпсіздікті басқару процесін ұйымдастырады және басқарады. Бақылау кіші процесі процестерді, саясаттарды жариялауға жауапкершілікті бөлуді және басқару шеңберін анықтайды. Қауіпсіздікті басқару шеңбері іс-қимыл жоспарларын әзірлеу, іске асыру және бағалау үшін кіші процестерді анықтайды. Сонымен қатар, басқару шеңбері клиенттерге нәтижелер туралы қалай хабарлау керектігін анықтайды. 2.1.2 кестесі: Тұжырым және анықтама – бақылау кіші процесі. Қауіпсіздікті басқару іс-әрекеттері. Кіші іс-әрекеттер. Сипаттамалары. Бақылау. Саясатты іске асыру. Бұл процесс қауіпсіздікті басқаруды іске асыру үшін орындалуы тиіс нақты талаптар мен ережелерді сипаттайды. Процесс саясатты жариялаумен аяқталады. Қауіпсіздік ұйымын құру. Бұл процесс ақпараттық қауіпсіздікті қамтамасыз ететін ұйымдарды құрады. Мысалы, осы процесте жауапкершілік құрылымы құрылады. Бұл процесс қауіпсіздікті басқару шеңберімен аяқталады. Есеп беру. Бұл процесте мақсатқа жетудің барлық процесі нақты түрде құжатталады. Бұл процесс есептермен аяқталады. Басқару кіші процесінің мета-процесс моделі UML-дегі қызмет диаграммасына негізделген және Бақылау кіші процесінің қызметтері туралы жалпы түсінік береді. Сұр түсті төртбұрыш Бақылау кіші процесін көрсетеді, ал оның ішіндегі кішірек сәулелер оның ішінде болатын әрекеттерді бейнелейді. Тұжырым. Сипаттама. Бақылау құжаттары. Бақылау – қауіпсіздікті басқарудың қалай ұйымдастырылғаны және қалай басқарылатындығы туралы сипаттама. Саясат мәлімдемелері. Саясат мәлімдемелері орындалуы тиіс нақты талаптарды немесе ережелерді сипаттайды. Ақпараттық қауіпсіздік саласында саясаттар әдетте бір салаға қатысты нақты бағыттар бойынша жасалады. Мысалы, «қабылдауға болатын пайдалану» саясаты есептеу құралдарын дұрыс пайдаланудың ережелері мен регламенттерін қамтиды. Қауіпсіздікті басқару шеңбері. Қауіпсіздікті басқару шеңбері – ұйым ішінде ақпараттық қауіпсіздікті іске асыруды бастау және бақылау және ақпараттық қауіпсіздікті қамтамасыз етуді басқару үшін құрылған басқару жүйесі. Бақылау кіші процесінің метадеректер моделі UML сынып диаграммасына негізделген. 2.1.2 суретте Бақылау кіші процесінің метамоделі көрсетілген. 2.1.2 сурет: Мета-процесс моделі – Бақылау кіші процесі. Ақ көлеңкелі CONTROL тікбұрышы ашық күрделі тұжырымдама болып табылады. Бұл дегеніміз, Бақылау тікбұрышы (кіші) тұжырымдамалардың жиынтығынан тұрады. 2.1.3 суретте Бақылау кіші процесінің процестік деректер моделі көрсетілген. Бұл екі модельдің бірігуін көрсетеді. Нүктелі жебелер тиісті іс-шараларда құрылған немесе түзетілген ұғымдарды көрсетеді. 2.1.3 сурет: Процесс деректері моделі – Бақылау кіші процесі.

Жоспар

Жоспарлау кіші процесі қызмет деңгейін басқарумен бірлесе отырып, қызмет деңгейі келісімінің (ақпараттық) қауіпсіздік бөліміне әкелетін іс-шараларды қамтиды. Сонымен қатар, жоспарлау кіші процесі (ақпараттық) қауіпсіздікке қатысты нақты келісімшарттармен байланысты іс-шараларды қамтиды. Жоспарлау кіші процесінде қызмет деңгейі келісімінде (SLA) формулировкаланған мақсаттар операциялық деңгейдегі келісімдер (OLA) түрінде нақтыланады. Бұл OLA-ларды қызмет провайдерінің нақты ішкі ұйымдық бірлігі үшін қауіпсіздік жоспарлары ретінде қарастыруға болады. Қызмет деңгейі келісімінің (SLA) кірісімен қатар, жоспарлау кіші процесі қызмет провайдерінің өзінің саясаттарына қатысты мәлімдемелермен де жұмыс істейді. Бұрын айтқанымыздай, бұл саясаттар бақылау кіші процесінде анықталады. Ақпараттық қауіпсіздік үшін операциялық деңгейдегі келісімдер ITIL процесіне сәйкес құрылып, іске асырылады. Бұл үшін ITIL-дің басқа процестерімен ынтымақтастық қажет. Мысалы, егер қауіпсіздік басқару қауіпсіздікті арттыру мақсатында IT инфрақұрылымын өзгертуді қаласа, бұл өзгерістер өзгерістерді басқару процесі арқылы жүзеге асырылады. Қауіпсіздік басқару осы өзгерістерге қатысты кіріс (өзгерту туралы сұрау) ұсынады. Өзгерістерді басқару процесіне Өзгерістер менеджері жауапты. +2.2.1 кестесі: (Кіші) іс-шаралар мен сипаттамалары Жоспарлау кіші процесі ITIL қауіпсіздік басқару Іс-шаралары Кіші іс-шаралары Сипаттамалары Жоспарлау Қызмет деңгейі келісімі үшін қауіпсіздік бөлімін құру Бұл процесс қызмет деңгейі келісіміндегі қауіпсіздікке қатысты келісімдерге әкелетін іс-шараларды қамтиды. Осы процестің соңында қызмет деңгейі келісімінің қауіпсіздік бөлімі құрылады. Нақты келісімшарттарды құру Бұл процесс нақты келісімшарттарды құруға әкелетін іс-шараларды қамтиды. Бұл келісімшарттар қауіпсіздікке қатысты. Операциялық деңгейдегі келісімдерді құру SLA-да формулировкаланған жалпы мақсаттар операциялық деңгейдегі келісімдерде нақтыланады. Бұл келісімдерді нақты ұйымдық бірліктер үшін қауіпсіздік жоспарлары ретінде қарастыруға болады. Есеп беру Бұл процесс жоспарлау процесінің барлық кезеңдерін белгілі бір форматта құжаттауды қамтиды. Бұл процесс есептермен аяқталады. Жоспарлау реттелмеген және реттелген (кіші) іс-шаралардың комбинациясынан тұрады. Кіші процесс үш күрделі және бір стандартты іс-шараны қамтиды, барлық күрделі іс-шаралар аяқталған. +2.2.2 кестесі: Тұжырым және анықтама Жоспарлау кіші процесінің қауіпсіздік басқаруы Тұжырым Сипаттамасы Жоспарлау Қауіпсіздік келісімдеріне арналған жоспарланған схемалар. Қызмет деңгейі келісімінің қауіпсіздік бөлімі Қызмет провайдері мен клиент(тер) арасындағы жазбаша келісімдердегі қауіпсіздікке қатысты келісімдердің тармағы, ол қызмет үшін келісілген қызмет деңгейлерін құжаттайды. Нақты келісімшарттар Сыртқы жеткізушімен жасалған келісімшарт, ол IT ұйымына қызмет көрсетуде қолдау көрсететін қызметтерді қамтамасыз етеді. Операциялық деңгейдегі келісімдер IT ұйымына қызмет көрсетуде қолдау көрсететін қызметтерді ұсынуды қамтитын ішкі келісім. Бақылау кіші процесі сияқты, жоспарлау кіші процесі де метамодельдеу техникасын пайдалана отырып модельдендіріледі. 2.2.1 суретінің сол жағында жоспарлау кіші процесінің метадеректер моделі орналасқан. Жоспарлау тіктөртбұрышы ашық (кешенді) тұжырымдама, ол екі жабық (кешенді) тұжырымдамамен және бір стандартты тұжырымдамамен агрегациялық қатынасқа ие. Бұл екі тұжырымдама осы контексте кеңейтілмейді. Келесі сурет (2.2.1 суреті) жоспарлау кіші процесінің процестік деректер диаграммасы. Бұл сурет екі модельдің интеграциясын көрсетеді. Нүктелі жебелер жоспарлау кіші процесінің тиісті іс-шараларында қандай тұжырымдамалар құрылатынын немесе түзетілетінін көрсетеді. 2.2.1 суреті: Процесс деректерінің моделі Жоспарлау кіші процесі

Іске асыру

Іске асыру кіші процесі жоспарларда белгіленген барлық шаралардың тиісті түрде орындалуын қамтамасыз етеді. Іске асыру кіші процесінде жаңа шаралар анықталмайды немесе өзгертілмейді. Шараларды анықтау немесе өзгерту өзгерістерді басқару процесімен бірлесіп, жоспар кіші процесінде жүзеге асырылады. +2.3.1-кесте: (Кіші) қызметтер мен сипаттамалары ITIL қауіпсіздік басқару қызметтерін іске асыру кіші процесі Кіші қызметтер Сипаттамалары Іске асыру IT-қосымшаларын жіктеу және басқару Конфигурация элементтерін түріне қарай ресми топтастыру процесі, мысалы, бағдарламалық жасақтама, аппараттық құралдар, құжаттама, орта және қолданба. Өзгерістерді түріне қарай ресми түрде анықтау процесі, мысалы, жоба ауқымын өзгерту туралы сұраныс, тексеруді өзгерту туралы сұраныс, инфрақұрылымды өзгерту туралы сұраныс. Бұл процесс активтерді жіктеу және бақылау құжаттарын құруға әкеледі. Қызметкерлердің қауіпсіздігі мен сенімділігін арттыру және қылмыс/алаяқтыққа жол бермеу үшін қауіпсіздік шаралары қабылданады. Процесс қызметкерлердің қауіпсіздігімен аяқталады. Қауіпсіздік басқаруды іске асыру Қауіпсіздік талаптары мен/немесе сақталуы тиіс қауіпсіздік ережелері сипатталады және құжатталады. Процесс қауіпсіздік саясатымен аяқталады. Кіруді бақылауды іске асыру Қорылуы тиіс кіру қауіпсіздігі талаптары мен/немесе кіру қауіпсіздігі ережелері сипатталады және құжатталады. Процесс кіруді бақылаумен аяқталады. Есеп беру Жоспарланғандай барлық іске асыру процесі нақты тәртіппен құжатталады. Бұл процесс есептермен аяқталады. 2.3.1-суреттің сол жағында Іске асыру кезеңінің мета-үдеріс моделі көрсетілген. Қара көлеңкелі төрт белгі осы қызметтердің жабық тұжырымдама екенін және осы контексте кеңейтілмейтінін білдіреді. Осы төрт қызметті байланыстыратын жебелердің болмауы осы қызметтердің ретсіз екенін және есеп берудің төрт қызметтің барлығы аяқталғаннан кейін жүзеге асырылатынын көрсетеді. Іске асыру кезеңінде тұжырымдамалар құрылады және/немесе түзетіледі. +2.3.2-кесте: Тұжырымдама және анықтама Іске асыру кіші процесі Қауіпсіздік басқару Тұжырымдаманың сипаттамасы Іске асыру Қауіпсіздік басқару жоспарына сәйкес орындалған қауіпсіздік басқару. Активтерді жіктеу және бақылау құжаттары Қауіпсіздікті тиімді қорғауды қамтамасыз ету үшін жауапкершілік тағайындалған активтердің толық тізімі. Қызметкерлердің қауіпсіздігі Қауіпсіздікке қатысты міндеттер мен жауапкершіліктерді көрсететін барлық қызметкерлерге арналған нақты лауазымдық сипаттамалар. Қауіпсіздік саясаты Қауіпсіздік талаптары мен ережелерін сипаттайтын құжаттар. Кіруді бақылау Желі басқаруы Желідегі ақпаратқа және оны қолдайтын инфрақұрылымның қорғалуына тек тиісті жауапкершілікке ие адамдардың ғана қолжетімділігін қамтамасыз ету. Құрылған және/немесе түзетілген тұжырымдамалар метамодельдеу әдісін қолдану арқылы модельделеді. 2.3.1-суреттің оң жағында Іске асыру кіші процесінің метадеректер моделі көрсетілген. Іске асыру құжаттары ашық тұжырымдама болып табылады және осы контексте кеңейтіледі. Ол төрт жабық тұжырымдамадан тұрады, олар осы нақты жағдайда маңызды емес болғандықтан кеңейтілмейді. Екі модель арасындағы қатынастарды түсінікті ету үшін екі модельдің интеграциясы 2.3.1-суретте көрсетілген. Қызметтерден тұжырымдамаларға бағытталған нүктелі жебелер тиісті қызметтерде қандай тұжырымдамалар құрылатынын/түзетілетінін көрсетеді. 2.3.1-сурет: Процесс деректерінің моделі Іске асыру кіші процесі

Бағалау

Бағалау іске асыру және қауіпсіздік жоспарларының сәттілігін өлшеу үшін қажет. Бағалау клиенттер үшін (немесе үшінші тараптар үшін) маңызды. Бағалау нәтижелері келісілген шараларды және іске асыруды сақтау үшін пайдаланылады. Бағалау нәтижелері жаңа талаптарға және сәйкес өзгеріс туралы өтінішке әкелуі мүмкін. Өзгеріс туралы өтініш анықталып, өзгеріс басқаруға жіберіледі. Бағалаудың үш түрі бар: өзін-өзі бағалау, ішкі аудит және сыртқы аудит. Өзін-өзі бағалау көбінесе процестерді ұйымдастыруда жүзеге асырылады. Ішкі аудиттерді ішкі IT аудиторлары жүргізеді. Сыртқы аудиттерді сыртқы, тәуелсіз IT аудиторлары жүргізеді. Бұған қоса, қауіпсіздік оқиғалары туралы хабарланған жағдайларға негізделген бағалау жүргізіледі. Осы бағалау үшін ең маңызды іс-шаралар – ақпараттық жүйелердің қауіпсіздігін бақылау, қауіпсіздік заңнамасы мен қауіпсіздік жоспарының іске асырылуын тексеру, ақпараттық технологияларды тиімсіз пайдалануды анықтау және оған қарсы шаралар қолдану. +2.4.1 кестесі: (Кіші) іс-шаралар мен сипаттамалары Бағалау кіші процесі ITIL қауіпсіздік басқару Іс-шаралар Кіші іс-шаралар Сипаттамалары Бағалауды жүргізу Өздігінен бағалау Іске асырылған қауіпсіздік келісімдерін тексеру. Бұл процестің нәтижесі – өзін-өзі бағалау құжаттары. Ішкі аудит Ішкі IT аудиторы іске асырылған қауіпсіздік келісімдерін тексеру. Бұл процестің нәтижесі – ішкі аудит. Сыртқы аудит Сыртқы IT аудиторы іске асырылған қауіпсіздік келісімдерін тексеру. Бұл процестің нәтижесі – сыртқы аудит. Қауіпсіздік оқиғаларына негізделген бағалау Қызметтің стандартты жұмысына жатпайтын және қызмет сапасын нашарлатуға немесе төмендетуге себеп болатын немесе болуы мүмкін қауіпсіздік оқиғаларына негізделген іске асырылған қауіпсіздік келісімдерін тексеру. Бұл процестің нәтижесі – қауіпсіздік оқиғалары. Есеп беру Бағалау процесін жүргізуді құжаттау. Бұл процесс есептермен аяқталады. 2.4.1-сурет: Процесс деректерінің моделі Бағалау кіші процесі 2.4.1-суретте көрсетілген процесс деректерінің диаграммасы метапроцесс моделі мен метадеректер моделінен тұрады. Бағалау кіші процесі метамодельдеу әдісін қолдану арқылы модельделді. Метапроцесс диаграммасынан (сол жақта) метадеректер диаграммасына (оң жақта) бағытталған нүктелі жебелер тиісті іс-шараларда қандай тұжырымдамалар жасалатынын/өзгертілетінін көрсетеді. Бағалау кезеңіндегі барлық іс-шаралар стандартты іс-шаралар болып табылады. Бағалау кезеңіндегі тұжырымдамалардың қысқаша сипаттамасы 2.4.2 кестесінде келтірілген және анықталған. Тұжырымдама Сипаттамасы БАҒАЛАУ Іске асырылғанды бағалау/тексеру. НӘТИЖЕЛЕР Бағаланған іске асырудың нәтижесі. ӨЗДІГІНЕН БАҒАЛАУ ҚҰЖАТТАРЫ Процестің өзі ұйымдастырған қауіпсіздік басқаруын тексеру нәтижесі. ІШКІ АУДИТ Ішкі IT аудиторы жүргізген қауіпсіздік басқаруын тексеру нәтижесі. СЫРТҚЫ АУДИТ Сыртқы IT аудиторы жүргізген қауіпсіздік басқаруын тексеру нәтижесі. ҚАУІПСІЗДІК ОҚИҒАЛАРЫ ҚҰЖАТТАРЫ Қызметтің стандартты жұмысына жатпайтын және қызмет сапасын нашарлатуға немесе төмендетуге себеп болатын немесе болуы мүмкін қауіпсіздік оқиғаларын бағалау нәтижелері. 2.4.2 кестесі: Тұжырымдама және анықтама бағалау кіші процесі Қауіпсіздік басқару.

Сақтау

Ұйымдастырушылық және АТ инфрақұрылымының өзгеруіне байланысты қауіпсіздік тәуекелдері уақыт өте келе өзгеріп отырады, сондықтан қызмет деңгейі туралы келісімдер мен қауіпсіздік жоспарларының қауіпсіздік бөлімін қайта қарау қажет. Техникалық қызмет көрсету бағалау процесінің нәтижелері мен өзгеріп жатқан тәуекелдер туралы түсінікке негізделеді. Осы іс-шаралар ұсыныстарды дайындайды. Ұсыныстар жоспардың ішкі процесіне кіріс ретінде беріледі және цикл бойынша өтеді немесе қызмет деңгейі туралы келісімдерді сақтау шеңберінде қабылдануы мүмкін. Екі жағдайда да ұсыныстар іс-қимыл жоспарындағы шараларға әкелуі мүмкін. Нақты өзгерістерді өзгертуді басқару процесі жүзеге асырады. +2.5.1 кестесі: (кіші) іс-шаралар мен сипаттамалар ITIL қауіпсіздікті басқару іс-шараларының техникалық қызмет көрсетуі кіші іс-шараларының сипаттамалары Қызмет деңгейі туралы келісімдерді сақтау Бұл қызмет деңгейі туралы келісімдерді дұрыс жағдайда ұстайды. Процесс қызмет деңгейі туралы келісімдермен аяқталады. Операциялық деңгейдегі келісімдерді сақтау Бұл операциялық деңгейдегі келісімдерді дұрыс жағдайда ұстауға мүмкіндік береді. Процесс операциялық деңгейдегі келісімдермен аяқталады. SLA және/немесе OLA-ны өзгерту туралы өтініш SLA және/немесе OLA-ны өзгерту туралы өтініш беріледі. Бұл процесс өзгеру туралы өтінішпен аяқталады. Есеп беру Қауіпсіздік саясатын іске асыру процесі арнайы түрде құжатталады. Бұл процесс есептермен аяқталады. 2.5.1-суретте іске асырудың ішкі процесінің процестік диаграммасы көрсетілген. Бұл суретте мета-процесс моделінің (сол жақта) және мета-деректер моделінің (оң жақта) интеграциясы көрсетілген. Нүктелі жебелер іске асыру кезеңіндегі іс-шараларда қандай тұжырымдамалар жасалғанын немесе түзетілгенін көрсетеді. Процесс деректерінің моделі 2.5.1 Субпроцесс техникалық қызмет көрсету Субпроцесс техникалық қызмет көрсету деңгейі келісімдерінің және операциялық деңгей келісімдерінің сақталуынан басталады. Осы әрекеттер орын алғаннан кейін (белгілі бір ретімен емес) және өзгеріс туралы өтініш болғаннан кейін, өзгеріс туралы өтініш іс-шарасы орын алады және өзгеріс туралы өтініш іс-шарасы аяқталғаннан кейін есептілік қызметі басталады. Егер өзгертуге өтініш болмаса, есептілік қызметі алғашқы екі қызметтен кейін басталады. Метадеректер моделіндегі тұжырымдамалар техникалық қызмет көрсету кезеңінде құрылады/ түзетіледі. Тұжырымдамалардың тізімі мен олардың анықтамасы 2.5.2-кестеде көрсетілген. 2.5.2 кестесі: Тұжырымдама және анықтама Қауіпсіздікті басқару тұжырымдамасының сипаттамасы Қызмет деңгейі туралы келісімдер (қауіпсіздік тармағы) дұрыс жағдайда сақталады. ОПЕРАЦИЯЛЫҚ ДЕҢГЕЙ КЕЛІСІМДЕРІ Операциялық деңгей келісімдері дұрыс күйде сақталады. Өзгерістерді сұрау формасы немесе экран, SLA/OLA-ға өзгерістерді сұрау туралы мәліметтерді жазу үшін қолданылады. Кесте 2.5.2: Тұжырымдама және анықтама Қауіпсіздікті басқаруды жоспарлау.

Толық процес-деректер моделі

2.6.1 сурет: Толық процесс деректері моделі – Қауіпсіздік басқару процесі