ГОСТ Р ИСО/МЭК ТО 19791 — 2008
В.6.1.4 FOP_MOB.1 Требования безопасности для передвижного оборудования
FOP_MOB.1.1 ОФБ должны определять требования безопасности в политике для переносной вычисли
тельной техники в отношении рисков работы с переносным вычислительным оборудованием в незащищенных
средах.
FOP_MOB.1.2 ОФБ должны определять требования безопасности для физической защиты, управления
доступом, криптографических методов и средств, резервного копирования и защиты от вирусов в политике для
передвижной вычислительной техники.
FOP MOB.1.3 ФБС должны обеспечить меры защиты от рисков при использовании передвижной вычисли
тельной аппаратуры.
FOP_MOB.1.4 ОФБ должны определять процедуры принятия мер обеспечения безопасности при исполь
зовании передвижной вычислительной аппаратуры в общественных местах, совещательных комнатах и других
незащищенных доменах за пределами помещений организации. ОФБ должны обеспечивать соответствующую
защиту использованию передвижной вычислительной аппаратуры, подсоединенной к сетям.
FOP_MOB.1.5 ФБС должны обеспечивать меры защиты передвижной вычислительной аппаратуры, осо
бенно оставленной без присмотра, от хищений.
FOP_MOB.1.6 ОФБ должны определять правила использования средств обработки персональных данных
и приватной информации при обработке деловой информации.
FOP MOB.1.7 ОФБ должны определять правила, предписывающие не оставлять оборудование и носители
информации без присмотра в общественных местах, переноски портативных компьютеров в качестве ручного
багажа и скрывать их при совершении переездов.
В.6.2 Съемное оборудование (FOP_RMM)
В.6.2.1 Характеристика семейства
Данное семейство определяет процедуры безопасности для сменного оборудования и включает в себя
подробное изложение управления сменными носителями.
В.6.2.2 Ранжирование компонентов
FOP_RMM.1 Управление сменными носителями
Описаны процедуры управления сменными компьютерными носителями, процедуры авторизации для
носителей, удаленных из организации, и процедуры стирания содержимого любых повторно используемых носи
телей.
В.6.2.3 Записи
Автоматизированная система должна сохранять и предоставлять для проверки следующие свидетельства.
Для FOP_RMM.1: описание процедур управления сменными компьютерными носителями, процедур авто
ризации для носителей, удаленных из организации, и процедур стирания содержимого любых повторно исполь
зуемых носителей с конкретными действиями и спецификациями и записями о проведении контроля.
В.6.2.4 FOP_RMM.1 Управление сменными носителями
Зависимости: зависимости отсутствуют.
FOP_RMM.1.1 ОФБ должны определять процедуры управления сменными компьютерными носителями.
FOP_RMM. 1.2 ОФБ должны определять процедуры авторизации для носителей, удаленных из организации.
FOP_RMM.1.3 ОФБ должны определять процедуры минимизации рисков, связанных с утечкой секретной
информации несанкционированным лицам, установления формальных процедур безопасной ликвидации носи
телей.
FOP_RMM.1.4 ОФБ должны определять процедуры стирания, включая любые секретные данные и лицен
зионное программное обеспечение, любых повторно используемых носителей и оборудования, содержащего
носители информации, которые должны быть удалены из организации в случае их ненадобности и проверены на
выполнение стирания.
В.6.3 Дистанционное оборудование (FOP_RMT)
8.6.3.1 Характеристика семейства
Данное семейство определяет процедуры безопасности и включает в себя подробное изложение управле
ния дистанционным оборудованием.
В.6.3.2 Ранжирование компонентов
FOP_RMT.1 Управление дистанционным оборудованием
Определены обязанности и процедуры управления и использования дистанционного оборудования и про
цедуры дистанционного доступа к деловой информации.
В.6.3.3 Записи
Автоматизированная система должна сохранять и предоставлять для проверки следующие свидетельства.
Для FOP_RMT.1: описание обязанностей и процедуры управления и использования дистанционного обору
дования и процедур дистанционного доступа к деловой информации с конкретными действиями и спецификаци
ями и записями о проведении контроля.
В.6.3.4 FOP_RMT.1 Управление дистанционным оборудованием
Зависимости: зависимости отсутствуют.
FOP_RMT.1.1 ОФБ должны определять обязанности и процедуры управления оборудованием и его исполь
зования. включая оборудование на территории пользователя.
58