ГОСТРИСО/МЭКТ019791 — 2008
Для FOS_POL.1: описание требований безопасности и управленческих мер с изменениями с конкретными
действиями, спецификациями и записями об осуществлении управления.
Для FOS_POL.2: описание процедур управления при работе с вредоносными кодами с конкретными дей
ствиями. спецификациями и записями об осуществлении контроля за вредоносными кодами.
Для FOS_POL.3: описание процедур управления при работе с мобильными кодами с конкретными действи
ями. спецификациями и записями об осуществлении контроля за мобильными кодами.
Для FOS_POL.4: описание политики использования криптографических методов и записей по проведению
криптографического контроля.
Для FOS_POL.5:onHcaHne процедур защиты общедоступных систем с конкретными действиями, специфи
кациями и записями по проведению контроля.
В.3.1.4 FOS_POL.1 Требования безопасности
Зависимости: FOM_PRM.2 Разделение привилегий.
FOS_POL.1.1 ОФБ должны определять процедуры процесса управления обновлением программного обес
печения для обеспечения установки самых современных утвержденных патчей и приложений в санкционирован
ное программное обеспечение.
FOS_POL.1.2 ОФБ должны определять процедуры идентификации изменений в средствах обработки ин
формации и системах и оценки потенциальных воздействий.
FOS_POL.1.3 ОФБ должны определять процедуры формального контроля за изменениями для управле
ния внедрением изменений в средства обработки информации и системы.
FOS_POL.1.4 ОФБ должны определять процедуры сохранения и копирования библиотек программных
источников в соответствии с контролем за изменениями.
FOS_POL.1.5 ОФБ должны определять процедуры регулярных проверок информационных систем на соот
ветствие стандартам внедрения безопасности.
FOS_POL.1.6 ОФБ должны излагать средства обеспечения безопасности в списках бизнес-требований для
новых информационных систем или расширений имеющихся информационных систем.
FOS_POL.1.7 ОФБ должны определять процедуры управления установкой программного обеспечения в
автоматизированные системы.
FOS_POL.1.8 ОФБ должны определять процедуры пересмотра и испытания критичных для бизнеса прило
жений при внесении изменений в операционные системы для обеспечения отсутствия отрицательного влияния на
деятельность или безопасность организации.
FOS_POL.1.9 ОФБ должны определять правила препятствования модифицированию пакетов программ,
ограничиваясь необходимыми изменениями при усповии строгого контроля за ними.
FOS_POL.1.10 ОФБ должны документировать, сохранять и предоставлять процедуры всем нуждающимся в
них пользователям.
В.3.1.5 FOS_POL.2. Политика защиты от вредоносных кодов
Зависимости: зависимости отсутствуют.
FOS_POL.2.1 ОФБ должны определять процедуры управления защитой систем от вредоносных кодов, со
общения об их восстановлении после атак вредоносных кодов.
FOS_POL.2.2 ОФБ должны определять процедуры обнаружения и защиты от вредоносных кодов, которые
могут быть переданы посредством средств связи.
FOS_POL.2.3 ОФБ должны определять обязанности по защите систем от вредоносных кодов, обучению в
их применении и восстановлению после атак вредоносных кодов.
FOS_POL.2.4 ОФБ должны определять процедуры реализации управленческих мер обнаружением, пре
дотвращением и восстановлением для защиты от вредоносных кодов и осведомленности соответствующих пользо
вателей.
В.3.1.6 FOS_POL.3 Политика защиты от мобильных кодов
Зависимости: зависимости отсутствуют.
FOS_POL.3.1 ОФБ должны определять процедуры управления санкционированием использования мо
бильного кода.
FOS_POL.3.2 ОФБ должны определять требования безопасности к конфигурации мобильного кода для
обеспечения функционирования санкционированного мобильного кода в соответствии с четко определенной
политикой безопасности и предотвращения реализации несанкционированного мобильного кода.
В.3.1.7 FOS_POL.4 Политика в области криптографии
Зависимости: зависимости отсутствуют.
FOS_POL.4.1 ОФБ должны определять криптографическую политику использования криптографических
мер обеспечения безопасности для защиты информации в соответствии с релевантными соглашениями, закона
ми и положениями.
FOS_POL.4.2 ОФБ должны определять криптографическую политику использования криптографических
мер обеспечения безопасности для защиты информации.
FOS_POL.4.3 ОФБ должны определять процедуры назначения ключей для поддержки использования орга
низацией криптографических методов.
49