×

Uredba o informacijski varnosti v državni upravi

22. člen
(upravljanje sprememb)
(1)
Pred uvedbo spremembe informacijskega sistema se o njej obvesti vse subjekte, na katere bo sprememba predvidoma vplivala.
(2)
Informacijska varnost je sestavni del upravljanja sprememb.
(3)
Spremembe v informacijskem sistemu, ki vplivajo na funkcionalnost ali varnost, se izvedejo le na podlagi pisnega soglasja skrbnika informacijskega sistema in vodje informacijske varnosti. Spremembe se dokumentirajo.
(4)
V procesu upravljanja sprememb se ocenijo varnostni vplivi spremembe in preverita varnostna ustreznost spremenjenega informacijskega sistema in ustreznost varnostnih nadzorstev.
(5)
O pogojih za izvedbo sprememb v obratovalnem okolju se dogovorita skrbnik informacijskega sistema in upravljavec informacijskega sistema. Spremembe, ki zahtevajo prekinitev delovanja informacijskega sistema, je treba načrtovati in vnaprej napovedati.
(6)
Ob izvajanju sprememb informacijskega sistema je treba zagotoviti, da se raven zaupnosti, celovitosti in razpoložljivosti informacijskega sistema ne zniža.
(7)
Pred vsako spremembo informacijskega sistema se izdela načrt povrnitve v prejšnje stanje.
BREZPLAČNI PREIZKUS

Tax-Fin-Lex d.o.o.
pravno-poslovni portal,
založništvo in
izobraževanja

Tax-Fin-Lex d.o.o.
Železna cesta 18
1000 Ljubljana
Slovenija

T: +386 1 4324 243
E: info@tax-fin-lex.si

 
Dialog title
dialog window