Действия
Необходимо определить физическую область действия и границы, которые должны охватываться СМИБ.
Исходные данные
a) выходные данные действия 5.3, определение предварительной области действия СМИБ - документ с описанием предварительной области действия СМИБ;
b) выходные данные действия 6.2, определение организационной области действия и границ;
c) выходные данные действия 6.3, определение области действия и границ информационных и коммуникационных технологий (ИКТ).
Рекомендации
Определение физической области действия и границ состоит в определении помещений, объектов и оборудования в организации, которые должны стать частью СМИБ. При этом сложнее работать с информационными системами, пересекающими физические границы, и для этого требуется:
a) периферийное оборудование;
b) средства связи с информационными системами клиентов и обслуживание, предоставляемое третьими сторонами;
c) применение соответствующих средств связи и уровней обслуживания.
Если принять во внимание вышесказанное, физические границы, если это практически применимо, должны включать описание следующих элементов:
a) описания функций или процессов с учетом их физического местонахождения и степени контроля их организацией;
b) специальное оборудование, используемое для хранения (размещения) аппаратного обеспечения ИКТ или данных, применяемых в системе СМИБ (например, на резервных пленках), на основе покрытия границ ИКТ.
Если один или более из вышеприведенных пунктов не контролируется организацией, необходимо документировать зависимости от третьих сторон (см. 6.2, Рекомендации).
Выходные данные
Выходные данные этого действия следующие:
a) описание физических границ СМИБ с обоснованием для исключения каких-либо физических границ, находящихся под управлением организации, из области действия СМИБ;
b) описание организации и ее географических характеристик, относящихся к области действия СМИБ.
Дополнительная информация
Дополнительная специальная информация не требуется.