ГОСТ Р ИСО 14064-3—2007
l
I)процедуры авторизации, одобрения и документирования изменений, вносимых в информационные
системы.
А.2.5.1.2 Эксперт по валидации или верификации должен проверить наличие следующих сведений в
информационной системе по ПГ (если она доступна) и ее целостность:
a) сведений о политике, которая оказывает влияние на управление информационными системами
по ПГ;
b
) директивных указаний и рекомендаций в области менеджмента, имеющих отношение к информации
по ПГ и отчетности;
c) подходов к менеджменту для определения, мониторинга и принятия рисков в области ПГ;
d) осведомленности руководства о требованиях к отчетности по ПГ;
e) процедур документирования и мониторинга для установления границ;
f) документации по источникам, поглотителям или накопителям ПГ;
д) информации о процессах сбора, обработки и предоставления информации о ПГ;
h) методов, гарантирующих, что оборудование, связанное с мониторингом и измерением параметров
ПГ. соответствующим образом откалибровано и прошло техническое обслуживание;
i) методов определения и информирования о недостаточности характеристик в передаваемой информа
ции и системе менеджмента;
j) методов внесение необходимых корректирующих действий для выявления недостатков характеристик;
k) процедур доступа к наиболее важным записям;
) методов, обеспечивающих доступ и обновление текущей информации:
т) методов, гарантирующих, что оборудование, связанное с системой менеджмента информации, про
шло соответствующее техническое обслуживание;
o) процедур сохранения записей и документации;
p) методов определения и предотвращения нарушения информационной безопасности.
А-2.5.1.3 Эксперт повалидации или верификации должен проверить следующую информацию о ресурсах
ПГ (если она доступна):
- подход к распределению ролей и степени ответственности:
- подход к определению персональной компетентности:
- методы определения распределения времени и ресурсов.
А.2.5.2 Процедура контроля ошибок
Эксперт по валидации или верификации должен проверить наличие следующих процедур контроля
информационной системы по ПГ {если они доступны):
- процедур проверки наличия ошибок ввода, преобразования и вывода информации;
- процедуры обмена информацией между различными системами:
- процесса согласования информации:
- проведения периодических сравнений:
-процедуры внутреннего аудита;
- процедуры пересмотра системы менеджмента.
Существуют различные методы проверки информации по ПГ. которые могут быть разделены на катего
рии контроля ввода, преобразования и вывода информации:
a) система контроля входных данных обеспечивает процедуры проверки измеряемых или численных
значений, записываемых на твердые носители:
b
)средства преобразования обеспечивают процедуры проверки ошибок, возникающих в процессе сбора,
передачи, обработки, расчета, оценки, укрупнения или разукрупнения, а также настройки входных данных:
c) средства выходного контроля обеспечивают распределение информации по ПГ и сравнение входной и
выходной информации.
Применяемые на практике процедуры проверок и контроля потенциальных ошибок приведены в
таблице А.1.
Т а б л и ц аА. 1- Процедуры проверок и контроля потенциальных ошибок
К а те го р и я п р о в е р ки о ш и б о кП р о ц е д у р а п р о в е р ки и ко н тр о л я
Ошибка при вводе данных
Подсчет записей.
Проверка правильности символов.
Проверка на пропуск данных.
Проверка предельных значений и их обоснованность.
Повторный контроль наличия ошибок.
Ошибка при преобразовании данных
Тесты на пробелы в информации.
Тесты на согласованность информации.
Перекрестный контроль.
18