ГОСТ Р ИСО/МЭК ТО 19791 — 2008
FOAJNF.1.8 ОФБ должны определять правила назначения привилегий пользователям на основе «необхо
димости для использования» и по ходу возникновения событий в соответствии с политикой управления доступом.
FOAJNF.1.9 ОФБ должны определять требования безопасности по защите информации, задействованной
в электронной коммерции, проходящей по общественным сетям, от мошенничества, спорое по контракту, а также
от несанкционированного раскрытия и модифицирования.
В.5 Класс FOB: деловая деятельность
В данном классе определяются требования оперативного управления для использования автоматизиро
ванной системы в деловой деятельности.
В.5.1 Бизнес-политики (FOD_POL)
В.5.1.1 Характеристика семейства
Данное семейство определяет политики деловой деятельности и включает в себя подробное изложение
требований безопасности и проблем с интеллектуальной собственностью.
В.5.1.2 Ранжирование компонентов
FOD POL.1 Требования безопасности
Определены ценность задействованных информационных активов для бизнеса, требования безопасности
для отдельных коммерческих применений, идентификация всей информации, относящейся к коммерческим
применениям и безопасности, роли и обязанности по внедрению и поддержанию политик безопасности. Опре
делены соответствующие процедуры обеспечения соответствия правовым ограничениям на использование ма
териала.
В.5.1.3 Записи
Автоматизированная система должна сохранять и предоставлять для проверки следующие свидетельства.
Для FOD_POL.1: описание ценности задействованных информационных активов для бизнеса, требований
безопасности для отдельных коммерческих применений, идентификации всей информации, относящейся к ком
мерческим применениям и безопасности и ролей и обязанностей по внедрению и поддержанию политик безо
пасности, соответствующие процедуры обеспечения соответствия правовым ограничениям на использование
материала с конкретными действиями и записями по проведению управления.
В.5.1.4 FOD_POL.1 Требования безопасности
Зависимости: FOS_POL.1 Требования безопасности
FOD_POL.1.1 ОФБ должны обозначить политику безопасности для определения ценности системы и ин
формационных активов, которые образуют часть общей системы, для бизнеса.
FOD_POL.1.2 ОФБ должны обозначить требования безопасности для отдельных коммерческих примене
ний. идентификации всей информации, относящейся к коммерческим применениям, и рисков для информации,
политик распространения и авторизации информации, соответствия между политиками управления доступом и
классификации информации различных систем и сетей, релевантного законодательства и любых контрактных
обязательств, относящихся к защите доступа к данным или услугам, управления правами доступа в
распределен ной и сетевой среде, которая распознает все имеющиеся типы соединений.
FOD_POL.1.3 ОФБ должны обозначить роли и обязанности по внедрению и поддержанию политик безо
пасности и защите актива.
FOD_POL.1.4 ОФБ должны обозначить роли и обязанности и их передачу претендентам на должность
перед назначением.
FOD_POL.1.5 ОФБ должны обозначить процедуры обеспечения соответствия законодательным, регуля
тивным и контрактным требованиям к использованию материала, для которого могут существовать права на
собственность, и к использованию специализированных программных изделий.
FOD_POL.1.6 ОФБ должны разрабатывать и внедрять политики и процедуры зашиты информации, связан
ной с межсоединениями коммерческих информационных систем.
В.5.2 Непрерывность бизнеса (FOB_BCN)
В.5.2.1 Характеристика семейства
Данное семейство определяет действия по обеспечению непрерывности деловой деятельности и включа
ет в себя подробное описание анализа воздействия на бизнес, локализации неисправностей и планирования
непрерывности деловой деятельности.
В.5.2.2 Ранжирование компонентов
FOB_BCN.1 Анализ воздействия
Определены анализ воздействия на непрерывность деловой деятельности, планы обеспечения непре
рывности деловой деятельности для поддержания или восстановления деловых операций, локализация неисп
равностей и специальный доступ, предоставляемый во время сбоев при обеспечении безопасности.
В.5.2.3 Записи
Автоматизированная система должна сохранять и предоставлять для проверки следующие свидетельства.
Для FOB_BCN.1: описание анализа воздействия на непрерывность деловой деятельности, планов обеспе
чения непрерывности деловой деятельности для поддержания или восстановления деловых операций, локали
зации неисправностей и специального доступа, предоставляемого во время сбоев при обеспечении безопасно
сти. с конкретными действиями и спецификациями.
56