ГОСТ Р ИСО/МЭК ТО 13335-5—2006
ИТ, в томчисле идентификациииаутентификацииилогическогоконтролядоступа. Конфигурация разре
шений (привилегий) в ситуациях нижнего уровня доверия должна обеспечиватьдоступ только к ресур
сам, которые согласуются с доверительной моделью и потребностями планируемого доступа. В
ситуациях низкого доверия степень идентификации и аутентификации, логический контроль доступа и
защитные меры (см. ИСО/МЭК 13335-4) должны быть выше, чем в ситуациях высокого доверия. При
невозможности подобныхдействийдолжны быть внедреныдополнительные защитные меры.
Вторая — пользующиеся доверием пользователи обычно получаютдоступ кболее важной/крити-
ческой информациии/илифункциональности. Это можетозначатьпотребностьв дополнительнойзащи
те в качестве признания ценности ресурсовдоступа, ноне в качестведоверия к пользователям.
Т а б л и ц а 5 — Матрица видов риска безопасности и ссылок на номера пунктов, описывающих потенциальные
защитные зоны
Тип риска
Ссылка на доверительное отношение
Низкая.1
общая
Средняя’
общая
8ысокаЯ|’
общая
Низкая*1
частная
Средняя’
частная
Высокая’
частная
Раскрытие
конфиденциальности
13.2.2
13.2.3
13.2.6
13.4
13.5
13.7
13.8
13.9
13.12
13.2.2
13.2.3
13.2.5
13.2.6
13.3.2
13.3.5
13.4
13.7
13.9
13.2.2
13.2.3
13.2.4
13.2.6
13.3.2
13.3.4
13.4
13.5
13.7
13.8
13.9
13.12
13.2.2
13.2.3
13.2.4
13.2.6
13.3.2
13.3.3
13.3.4
13.4
13.7
13.8
13.9
13.12
13.2.2
13.2.3
13.2.4
13.2.6
13.3.2
13.3.3
13.3.4
13.4
13.5
13.7
13.8
13.9
13.12
13.2.2
13.2.3
13.2.5
13.2.6
13.3.2
13.3.3
13.3.4
13.3.5
13.4
13.5
13.7
13.8
13.9
13.12
Нарушение
целостности
13.2.2
13.2.3
13.2.6
13.4
13.5
13.6
13.7
13.8
13.10
13.12
13.2.2
13.2.3
13.2.5
13.2.6
13.3.2
13.3.5
13.4
13.6
13.7
13.10
13.2.2
13.2.3
13.2.4
13.2.6
13.3.2
13.3.4
13.4
13.5
13.6
13.7
13.8
13.10
13.12
13.2.2
13.2.3
13.2.4
13.2.6
13.3.2
13.3.3
13.3.4
13.4
13.6
13.7
13.8
13.10
13.12
13.2.2
13.2.3
13.2.4
13.2.6
13.3.2
13.3.3
13.3.4
13.4
13.5
13.6
13.7
13.8
13.10
13.12
13.2.2
13.2.3
13.2.5
13.2.6
13.3.2
13.3.3
13.3.4
13.3.5
13.4
13.5
13.6
13.7
13.8
13.10
13.12
Потеря готовности
(доступности)
13.2.2
13.2.3
13.2.6
13.4
13.5
13.6
13.7
13.8
13.13
13.2.2
13.2.3
13.2.5
13.2.6
13.3.2
13.3.5
13.4
13.6
13.7
13.12
13.13
13.2.2
13.2.3
13.2.4
13.2.6
13.3.2
13.3.4
13.4
13.6
13.7
13.8
13.12
13.13
13.2.2
13.2.3
13.2.4
13.2.6
13.3.2
13.3.3
13.3.4
13.4
13.5
13.6
13.7
13.8
13.13
13.2.2
13.2.3
13.2.4
13.2.6
13.3.2
13.3.4
13.4
13.5
13.6
13.7
13.8
13.12
13.13
13.2.2
13.2.3
13.2.5
13.2.6
13.3.2
13.3.3
13.3.4
13.3.5
13.4
13.5
13.6
13.7
13.8
13.13
10