Главная » Просмотр файлов » ГОСТ Р ИСО МЭК 17799

ГОСТ Р ИСО МЭК 17799 (1027767), страница 10

Файл №1027767 ГОСТ Р ИСО МЭК 17799 (Статьи, стандарты, спецификации) 10 страницаГОСТ Р ИСО МЭК 17799 (1027767) страница 102017-12-21СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 10)

В этой политике дол­жно содержаться указание о необходимости принятия защитных мер (10.5, 10.5.4, 10.5.5);- установку и регулярное обновление антивирусного программного обеспечения для обнаруженияи сканирования компьютеров и носителей информации, запускаемого в случае необходимости в качес­тве превентивной меры или рутинной процедуры;- проведение регулярных инвентаризаций программного обеспечения и данных систем, поддер­живающих критические бизнес-процессы, Необходима также формализованная процедура по рассле­дованию причин появления любых неавторизованных или измененных файлов в системе;- проверку всех файлов на носителях информации сомнительного или неавторизованного проис­хождения или файлов, полученных из общедоступных сетей, на наличие вирусов перед работой с этимифайлами;- проверку любых вложений электронной почты и скачиваемой информации на наличие вредонос­ного программного обеспечения до их использования.Эта проверка может быть выполнена в разных точках, например, на электронной почте, персональ­ных компьютерах или при входе в сеть организации;- управленческие процедуры и обязанности, связанные с защитой от вирусов, обучение примене­нию этих процедур, а также вопросы оповещения и восстановления после вирусных атак (6.3, 8.1.3);- соответствующие планы по обеспечению непрерывности бизнеса в части восстановления послевирусных атак, включая все необходимые мероприятия по резервированию и восстановлению данных ипрограммного обеспечения (раздел 11);- процедуры по контролю всей информации, касающейся вредоносного программного обеспече­ния, обеспечение точности и информативности предупредительных сообщений.

Для определения раз­личия между ложными и реальными вирусами должны использоваться профессиональные источники,например, респектабельные журналы, заслуживающие доверия интернет-сайты или поставщики анти­вирусного программного обеспечения. Персонал должен быть осведомлен о проблеме ложных вирусови действиях при их получении.Эти мероприятия особенно важны в отношении сетевых файловых серверов, обслуживающихбольшое количество рабочих станций.8.4 Вспомогательные операцииЦель: поддержание целостности и доступности услуг по обработке информации и связи.В соответствии с утвержденной стратегией должны устанавливаться регулярные процедурырезервирования прикладного программного обеспечения (11.1), формирования копий данных и тести­рования, их своевременного восстановления, регистрации событий и ошибок и, где необходимо, мони­торинга состояния аппаратных средств.8.4.1 Резервирование информацииРезервное копирование важной служебной информации и программного обеспечения должновыполняться на регулярной основе, Следует обеспечивать адекватные средства резервирования дляобеспечения уверенности в том, что вся важная деловая информация и программное обеспечение смо­гут быть восстановлены после бедствия или сбоя оборудования.

Мероприятия по резервированию длякаждой отдельной системы должны регулярно тестироваться для обеспечения уверенности в том, чтоони удовлетворяют требованиям планов по обеспечению непрерывности бизнеса (раздел 11). В этихслучаях целесообразно применять следующие мероприятия по управлению информационнойбезопасностью:- минимально необходимый объем резервной информации, вместе с точными и полными регис­трационными записями по содержанию резервных копий, а также документация по процедурам восста21новления во избежание любого повреждения от стихийных бедствий должны храниться в достаточноотдаленном месте от основного здания.

По крайней мере три поколения (цикла) резервной информациидолжны быть сохранены для важных бизнес-приложений:- резервная информация должна быть обеспечена гарантированным уровнем физической защитыи защиты от воздействий окружающей среды (раздел 7) в соответствии с уровнем безопасности в основ­ном здании. Мероприятия, применяемые к оборудованию в основном здании, должны распространятьсяна резервный пункт;- резервное оборудование должно регулярно подвергаться тестированию для обеспечения уве­ренности в том, что в случае возникновения чрезвычайных ситуаций на его работу можно положиться;- процедуры восстановления следует регулярно актуализировать и тестировать для обеспеченияуверенности в их эффективности, а также в том, что для выполнения этих процедур потребуется не боль­ше времени, чем определено операционными процедурами восстановления.Следует определять периоды хранения важной служебной информации, а также учитывать требо­вания к архивным копиям долговременного хранения (12.1.3).8.4.2 Журналы действий оператораОператоры должны вести журнал, в котором следует фиксировать:- время начала и завершения работы системы;- ошибки системы и предпринятые корректирующие действия;- подтверждение правильной обработки данных файлов и выходных данных компьютера;-личные данные (например, фамилия, должность) производящего записи в журнал специалиста.Журналы оператора должны быть предметом постоянных независимых проверок на соответствиетребованиям операционных процедур.8.4.3 Регистрация ошибокОб ошибках необходимо докладывать и принимать корректирующие действия в соответствии сустановленным порядком.

Необходимо регистрировать сообщения пользователей об ошибках, связан­ных с обработкой информации или системами связи. Должны существовать четкие правила обработкидопущенных ошибок, включающие:- анализ ошибок для обеспечения уверенности в том, что они были удовлетворительным образомустранены;- анализ предпринятых корректирующих мер, обеспечивающих уверенность в том, что мероприя­тия по управлению информационной безопасностью не были скомпрометированы (нарушены) и пред­принятые действия надлежащим образом авторизованы.8.5 Управление сетевыми ресурсамиЦель: обеспечение безопасности информации в сетях и защиты поддерживающей инфраструк­туры.Управление безопасностью сетей, которые могут быть расположены за пределами границ органи­зации, требует внимания.Дополнительные мероприятия по управлению информационной безопасностью могут такжепотребоваться для защиты важных данных, передаваемых через общедоступные сети.8.5.1 Средства контроля сетевых ресурсовДля обеспечения требуемого уровня безопасности компьютерных сетей и его поддержки требует­ся комплекс средств контроля.

Руководители, отвечающие за поддержку сетевых ресурсов, должныобеспечивать внедрение средств контроля безопасности данных в сетях и защиту подключенных серви­сов от неавторизованного доступа, В частности, необходимо рассматривать следующие меры и сред­ства управления информационной безопасностью:- следует распределять ответственность за поддержание сетевых ресурсов и компьютерных опе­раций (8.1.4);- следует устанавливать процедуры и обязанности по управлению удаленным оборудованием,включая оборудование, установленное у конечных пользователей;- если необходимо, специальные средства контроля следует внедрять для обеспечения конфи­денциальности и целостности данных, проходящих по общедоступным сетям, а также для защиты под­ключенных систем (9.4 и 10.3).

Могут также потребоваться специальные средства контроля дляподдержания доступности сетевых серверов и рабочих станций;- действия по управлению необходимо тщательно соизмерять как с требованиями к сервисам отбизнеса, так и с общими требованиями к обеспечению безопасности инфраструктуры обработки инфор­мации.228.6 Безопасность носителей информацииЦель: предотвращение повреждений активов и прерываний бизнес-процессов. Использованиеносителей информации должно контролироваться, а также должна обеспечиваться их физическая безо­пасность,Должны быть определены соответствующие процедуры защиты документов, компьютерных носи­телей информации (лент, дисков, кассет), данных ввода/вывода и системной документации от повреж­дений, воровства и неправомочного доступа.8.6.1 Использование сменных носителей компьютерной информацииДолжны существовать процедуры по использованию сменных носителей компьютерной информа­ции (лент, дисков, кассет, а также печатных отчетов).

В этих случаях необходимо рассматривать следую­щие мероприятия по управлению информационной безопасностью:- если носители информации многократного использования больше не требуются и передаются запределы организации, то их содержимое должно быть уничтожено;- в отношении всех уничтожаемых носителей информации должно быть принято соответствующеерешение, а также должна быть сделана запись в регистрационном журнале, который следует хранить(8.7.2);- все носители информации следует хранить в надежном, безопасном месте в соответствии с тре­бованиями изготовителей.Все процедуры авторизации должны быть четко документированы.8.6.2 Утилизация носителей информацииНосители информации по окончании использования следует надежно и безопасно утилизировать.Важная информация может попасть в руки посторонних лиц из-за небрежной утилизации носителей дан­ных, Чтобы свести к минимуму такой риск, должны быть установлены формализованные процедурыбезопасной утилизации носителей информации.

Характеристики

Тип файла
PDF-файл
Размер
432,9 Kb
Тип материала
Высшее учебное заведение

Список файлов учебной работы

Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
7046
Авторов
на СтудИзбе
259
Средний доход
с одного платного файла
Обучение Подробнее