Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 22.12.2025 по 28.12.2025
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 17799-2005; Страница 36

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 13219.13-81 Крышки торцовые с канавками средние диаметром от 47 до 100 мм корпусов подшипников качения. Конструкция и размеры Medium cups with grooves for diameters from 47 till 100 mm of pillow blocks. Construction and dimensions (Настоящий стандарт распространяется на средние торцовые крышки с канавками, устанавливаемые в корпусах подшипников качения и предназначенные для герметизации подшипникового узла, осевой фиксации подшипника и восприятия осевых нагрузок) ГОСТ 2082.10-81 Концентраты молибденовые. Метод определения вольфрамового ангидрида Molibdenum concentrates. Method for determination of wolfram anhydride content (Настоящий стандарт распространяется на молибденовые концентраты и устанавливает фотометрический метод определения вольфрамового ангидрида (при содержании от 0,2 до 6 %). Метод основан на образовании окрашенного комплексного соединения пятивалентного вольфрама с роданидом в солянокислом растворе после отделения молибдена в виде сульфида) ГОСТ 16483.39-81 Древесина. Метод определения показателя истирания Wood. Method for determination of wear-proofness index (Настоящий стандарт распростространяется на древесину и устанавливает метод определения показателя истирания древесины в условиях, имитирующих износ деревянных деталей полов, лестниц и настилов, сущность которого состоит в определении взвешиванием уменьшения массы образца при его истирании и вычислении показателя истирания)
Страница 36
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 17799—2005
- подписание пользователями документа о необходимости соблюдения полной конфиденциаль
ностиличных паролей, а в отношении групповых паролей— соблюдения конфиденциальности в преде
лах рабочей группы (это может быть включено в условия трудового договора, 6.1.4);
- в случаях, когда от пользователей требуется управление собственными паролями, необходимо
обеспечиватьпредоставление безопасного первоначальноговременного пароля, который пользовате
ля принуждают сменить при первой регистрации в системе. Временные пароли используются в тех слу
чаях. когда пользователи забывают свой личный пароль, и должны выдаваться только после
идентификации пользователя;
- обеспечение безопасного способа выдачи временных паролей пользователям. Следует избе
гать использования незащищенных (открытый текст) сообщений электронной почты или сообщений по
электроннойпочтеоттретьейстороны. Пользователямнеобходимоподтверждатьполучениепаролей.
Пароли никогда неследует хранитьв компьютернойсистеме в незащищенной форме. При необхо
димости следует рассматривать возможностидругихтехнологийдля идентификации иаутентификации
пользователя, такие какбиометрия (проверкаотпечатков пальцев), проверка подписи, и использование
аппаратных средств идентификации (чип-карт, микросхем).
9.2.4 Пересмотр прав доступа пользователей
Для поддержания эффективного контроля доступа кданным и информационным услугам руково
дство периодически должно осуществлять формализованный процесс пересмотра прав доступа
пользователей, при этом:
- права доступа пользователей должны пересматриваться регулярно (рекомендуемый период —
6 месяцев) и после любых изменений (9.2.1);
- авторизация специальных привилегированных прав доступа (9.2.2) должна осуществляться
через меньшие интервалы времени (рекомендуемый период — 3 месяца);
- предоставленные привилегиидолжны периодически проверятьсядля обеспечения уверенности
в том, что не были получены неавторизованные привилегии.
9.3 Обязанности пользователей
Цель: предотвращение неавторизованного доступа пользователей к информации.
Взаимодействие авторизованных пользователей является важным аспектом эффективности
безопасности.
Необходимо, чтобы пользователи были осведомлены о своих обязанностях по использованию
эффективныхмероприятий поуправлениюдоступом, в частности, вотношении паролей ибезопасности
оборудования, с которым они работают.
9.3.1 Использование паролей
Пользователи должны соблюдатьопределенные правила обеспечения безопасности при выборе
и использовании паролей.
С помощью паролей обеспечивается подтверждение идентификатора пользователя и. следова
тельно, получение доступа к средствам обработки информации или сервисам. Все пользователи дол
жны быть осведомлены о необходимости:
а) сохранения конфиденциальности паролей:
б) запрещения записи паролей на бумаге, если только не обеспечено безопасное их хране
ние;
в) изменения паролей всякий раз, при наличии любого признака возможной компрометации
системы или пароля;
г) выбора качественных паролей с минимальной длиной в шесть знаков, которые:
1) легко запомнить;
2) не подвержены легкому угадыванию или вычислению с использованием персональной
информации, связанной с владельцем пароля, например, имен, номеров телефонов, дат рож
дения и т.д.;
3) не содержат последовательных идентичных символов и не состоят из полностью числовых
или полностью буквенных групп;
д) изменения паролей через равные интервалы времени или после определенного числа дос
тупов и исключения повторного или цикличного использования старых паролей (паролидля привилеги
рованных учетных записей следует менять чаще, чем обычные пароли);
е) изменения временных паролей при первой регистрации в системе;
ж) запрещения включения паролей в автоматизированный процесс регистрации, например,
с использованием хранимых макрокоманд или функциональных клавиш:
з) исключения коллективного использования индивидуальных паролей.
30