ГОСТ Р ИСО/МЭК ТО 19791 — 2008
или отказе, какой клиент и какой администратор или оператор принимали в этом участие, изменения, внесенные
в оборудование, программное обеспечение или процедуры.
FOS_MON.1.4 ОФБ должны определять правила регистрации выхода и входа в оборудование после возвра
щения.
FOS_MON.1.5 ОФБ должны определять требования безопасности регистрации копирования и использова
ния оперативной информации для обеспечения следов аудита.
FOS_MON.1.6 ОФБ должны определять процедуры сбора следов аудита и аналогичных свидетельств.
FOS_MON.1.7 ОФБ должны определять требования безопасности к регистрации удаления всех съемных
носителей информации из организации для сохранения записи аудита.
FOS_MON.1.8 ОФБ должны устанавливать процедуры мониторинга использования средств обработки ин
формации и для регулярного анализа результатов действий по мониторингу.
FOS_MON.1.9 ФБС должны обеспечивать меры обеспечения безопасности для защиты средств регистра
ции и информации в журнале от фальсификации и несанкционированного доступа.
FOS_MON.1.10 ФБС должны осуществлять процедуры регистрации отказов, их анализа и действий, пред
принятых для их устранения.
В.3.4.5 FOS_MON.2 Ю ридическая консультация
Зависимости: зависимости отсутствуют.
FOS_MON.2.1
о ф
б
должны определять правила принятия юридической консультации перед реализацией
процедур мониторинга.
В.3.4.6 FOS_MON.3 Требования к объявлению тревоги
Зависимости: зависимости отсутствуют.
FOS_MON.3.1 ФБС должны обеспечивать меры обьявления тревоги для автоматизированной системы.
FOS_MON.3.2 ФБС должны обеспечивать возможности установки параметров предупредительного сигна
ла. предварительного определения аварийного события и внесения изменений в настройки аварийной сигнали
зации автоматизированной системы.
FOS_MON.3.3 ОФБ должны определять правила и процедуры действий по получении предупредительных
сигналов, а также необходимых действий, включая любые ограничения по времени, задействование ответствен
ных лиц и отчетность.
В.3.4.7 FOS_MON.4 Использование системы мониторинга
Зависимости: зависимости отсутствуют.
FOS_MON.4.1 ОФБ должны определять процедуры применения мониторинга для средств обработки ин
формации и анализа результатов действий по мониторингу.
FOS_MON.4.2 ОФБ должны определять требования безопасности к тому, что степень мониторинга, требу
емая для отдельного оборудования, определяется посредством оценки риска.
В.3.5 Управление персоналом системам ИТ (FOS_PSN)
В.3.5.1 Характеристика семейства
Данное семейство определяет меры управления персоналом систем ИТ и включает в себя подробное
изложение авторизации пользователя, вредоносных кодов и средств использования системы.
В.3.5.2 Ранжирование компонентов
FOS_PSN.1 Авторизация пользователя
Определены регистрация и аутентификация пользователя и такие правила хранения информации об аутен
тификации. как применение секретных паролей.
FOS_PSN.2 Использование системы
Определены процедуры завершения активных сеансов.
В.3.5.3 Записи
Автоматизированная система должна сохранять и предоставлять для проверки следующие свидетельства.
Для FOS_PSN.1: описание регистрации пользователя, аутентификации пользователя и правил хранения
конфиденциальной информации об аутентификации с конкретными действиями, спецификациями и записей об
осуществлении контроля.
Для FOS_PSN.2: описание процедур завершения активных сеансов с конкретными действиями, специфи
кациями и записей об осуществлении контроля.
В.3.5.4 FOS_PSN.1 Аутентификация пользователя
Зависимости:
FOM_PRM.1 Разделение привилегий:
FOM_PRM.2 Роли и обязанности персонала;
FOM_PRM.3 Соглашение с персоналом.
FOS_PSN.1.1 ОФБ должны определять процедуры формальной регистрации пользователя и удаления
записи из журнала предоставления и аннулирования доступа ко всем информационным системам и услугам.
FOS_PSN.1_2 ОФБ должны определять процедуры, включающие в себя использование уникальных иден
тификаторов пользователей для связывания этих пользователей со своими действиями и возложения на них
ответственности за эти действия (применение групповых идентификаторов допускается только в случав их
52