ГОСТРИСО/МЭКТ019791 — 2008
FOP_RMT.1.2 ОФ6 должны определять процедуры осуществления дистанционного доступа к деловой ин
формации через общедоступную сеть с помощью передвижной вычислительной аппаратуры только после успеш
ной идентификации и аутентификации и с применением соответствующих механизмов управления доступом.
FOP_RMТ.1.3 ФБС должны обеспечивать меры блокировки клавиатуры или эквивалентные меры обеспе
чения безопасности для защиты ПК или терминалов от несанкционированного доступа.
FOP_RMT.1.4 ФБС должны обеспечивать меры автоматической идентификации оборудования как сред
ства аутентификации соединений из специфических местоположений оборудования.
FOP_RMT.1.5 ФБС должны обеспечивать управленческие меры физическим и логическим доступом к диаг
ностическим и конфигурационным портам.
В.6.4 Системное оборудование (FOP_SYS)
В.6.4.1 Характеристика семейства
Данное семейство определяет процедуры безопасности для системного оборудования и включает в себя
подробное изложение управления системным оборудованием.
В.6.4.2 Ранжирование компонентов
FOP_SYS.1 Управление системным оборудованием
Определены запасное оборудование и резервные носители, правила хранения опасных и воспламеняю
щихся материалов. Процедуры проверки поступающего материала и защиты сетевой проводки с конкретными
действиями и спецификациями.
В.6.4.3 FOP_SYS.1 Управление системным оборудованием
Зависимости: зависимости отсутствуют.
FOP_SYS.1.1 О
ф
б
должны определять правила размещения запасного оборудования и резервных носите
лей на безопасном расстоянии для избежания ущерба, причиненного бедствием на главной территории.
FOP_SYS.1.2 ОФБ должны определять правила хранения опасных и воспламеняющихся материалов безо
пасным образом на безопасном расстоянии на защищенном участке.
FOP_SYS.1.3 ОФБ должны определять правила хранения каталогов внутренних телефонных справочников,
указывающих местоположение оборудования для обработки секретной информации, недоступной для обще
ственности.
FOP_SYS.1.4 ОФБ должны определять процедуры проверки поступающего материала на наличие потен
циальных угроз перед его перемещением от района доставки и разгрузки к месту использования.
FOP_SYS.1.5 Ф6С должны обеспечить меры защиты сетевой проводки от несанкционированного прослу
шивания или повреждения при ее прокладке через площади общественного пользования.
FOP_SYS.1.6 ОФБ должны определять правила обслуживания оборудования в соответствии с рекомендо
ванными поставщиком интервалами и спецификациями.
FOP_SYS.1.7 ОФБ должны определять правила проведения ремонта или обслуживания оборудования
только санкционированным обслуживающим персоналом.
FOP_SYS.1.8 ОФБ должны определять управленческие меры для соответствующего уровня физической
защиты и защиты от воздействия окружающей среды в соответствии со стандартами, применяемыми на главной
территории для резервной информации. Меры обеспечения безопасности, применяемые к носителям на основ
ной территории, должны быть распространены на резервную территорию.
FOP_SYS.1.9 ОФБ должны определять правила хранения всех носителей а безопасной и защищенной
среде в соответствии со спецификацией изготовителей.
FOP_SYS.1.10 ОФБ должны определять обязанности по защите оборудования, работающего в автономном
режиме для всех работников, подрядчиков и пользователей третьей стороны в отношении требований и проце дур
безопасности.
FOP_SYS.1.11 ОФБ должны определять процедуры обеспечения переноса всей релевантной информации
а организацию и ее надежного стирания из оборудования а случае покупки оборудования организации работни
ком. подрядчиком и пользователем третьей стороны или использования ими собственного оборудования.
FOP_SYS.1.12 О
ф
б
должны
обеспечить меры обеспечения безопасности для носителей, содержащих ин
формацию. которая должна быть защищена от несанкционированного доступа, неправильного использования
или искажения во время транспортирования за пределами организации.
В.6.5 Управление аппаратурой (FOP_MNG)
В.б.5.1 Характеристика семейства
Данное семейство определяет управление аппаратурой и включает в себя физическую защиту, вспомога
тельное оборудование и каналы связи.
B.6.S.2 Ранжирование компонентов
FOP_MNG.1 Физическая защита
Определена физическая защита офисов, помещений и аппаратуры. Определено разделение аппаратуры,
используемой для разработки, испытания и эксплуатации. Определены требования для адекватной резервной
аппаратуры и защиты средств обработки информации.
FOP_MNG.2 Силовое вспомогательное оборудование
Определены управление вспомогательным оборудованием и применение резервного генератора.
FOP_MNG.3 Каналы связи
Определено управление внешними каналами связи.
59