ГОСТ Р ИСО/МЭК ТО 19791 — 2008
В.3.6.4 FOS_OAS.1 Защита операционных активов
Зависимости: FOS_POL.1 Требования безопасности.
FOS_OAS.1.1 ОФБ должны определять правила стирания оперативной информации из испытательной
прикладной системы сразу после завершения испытаний.
FOS_OAS.1.2 ОФБ должны определять требования безопасности для управления распечатками программ
в безопасной среде.
FOS_OAS.1.3 ФБС должны обеспечивать меры защиты системной документации от несанкционированного
доступа и меры ее безопасного хранения.
FOS_OAS.1.4 ФБС должны обеспечивать средства управления для предотвращения доступа к компилирую
щим программам, программам редактирования и другим средствам разработки из автоматизированных систем.
FOS_OAS.1.5 ОФБ должны определять критерии приемки для новых и модернизированных информацион
ных систем и новых версий, предназначенных для приемки, а также соответствующих испытаний, проводимых во
время разработки перед приемкой.
FOS_OAS.1.6 ОФБ должны определять требования безопасности для обнаружения, предупреждения и
восстановления с целью защиты от вредоносных кодов и утечки информации.
FOS_OAS.1.7 ОФБ должны определять правила ограничения и управления применением обслуживающих
программ, которые могут заменять управленческие меры системой и приложениями.
FOS_OAS.1.8 ФБС должны обеспечивать управленческие меры аутентификацией обслуживающих программ
системы, разделением обслуживающих программ системы от прикладного программного обеспечения, ограни
чением использования обслуживающих программ системы минимальным практическим числом доверенных
санкционированных программ.
FOS_OAS.1.9 ОФБ должны определять процедуры обновления системного программного обеспечения,
приложений и библиотек программ опытными администраторами, санкционированными соответствующим руко
водством.
FOS_OAS.1.10 ОФБ должны определять правила хранения в автоматизированной системе только испол
нимого кода.
FOS_OAS.1.11 ОФБ должны определять правила внедрения приложений и программного обеспечения
операционных систем после всесторонних и успешных испытаний.
FOS_OAS.1.12 ОФБ должны определять правила предоставления физического или логического доступа
поставщикам только для вспомогательных целей, при необходимости и с разрешения руководства.
FOS_OAS.1.13 ОФБ должны определять правила неприменения несанкционированного программного
обеспечения.
FOS_OAS.1.14 ОФБ должны определять ответственность за отслеживание выпуска поставщиком патчей и
фиксаторов для прикладных программ.
FOS_OAS.1.15 ОФБ должны определять процедуры модернизации до получения нового варианта с учетом
его безопасности, внедрения новых функций безопасности или числа и сложности проблем, влияющих на модер
низируемый вариант.
FOS_OAS.1.16 ОФБ должны определять правила приемлемого использования информации и активов,
связанных со средствами обработки информации, предназначенных для идентификации, документирования и
внедрения.
В.3.6.5 FOS_OAS.2 Вспомогательные процедуры
Зависимости: зависимости отсутствуют.
FOS_OAS.2.1 ФБС должны обеспечивать процедуры регулярной проверки резервных копий информации и
программного обеспечения в соответствии с согласованной политикой дублирования.
FOS_OAS.2.2 ОФБ должны определять процедуры выдачи необходимого уровня вспомогательной инфор
мации наряду с точными и полными записями резервных копий и документированных процедур восстановления.
FOS_OAS.2.3 ОФБ должны определять процедуры для выбора носителей резервных копий для обеспече
ния их надежности в случае аварийного использования.
FOS_OAS.2.4 ОФБ должны обеспечивать эффективность процедур и их завершение за время, отведенное в
последовательности операций на восстановление.
FOS_OAS.2.5 ОФБ должны определять требования безопасности для резервной компоновки отдельных
систем для обеспечения их соответствия требованиям планов обеспечения непрерывности деловой деятель
ности.
В.3.7 Протоколирование в системах ИТ (FOS_RCD)
В.3.7.1 Характеристика семейства
Данное семейство определяет записи, которые должны сохраняться для систем ИТ. и включает в себя
подробное описание записей.
В.3.7.2 Ранжирование компонентов
FOS_RCD.1 Записи
Определена регистрация всех предполагаемых отказов.
В.3.7.3 Записи
Автоматизированная система должна сохранять и предоставлять для проверки следующие свидетельства.
54