ГОСТ Р ИСО/МЭК ТО 19791 — 2008
В.6.5.3 Записи
Для FOP MNG.1: описание физической защиты офисов, помещений и аппаратуры, разделения аппарату
ры. используемой для разработки, испытания и эксплуатации, адекватной резервной аппаратуры и защиты
средств обработки информации с конкретными действиями и спецификациями.
Для FOP_MNG.2: описание управления силовым вспомогательным оборудованием и применение резерв
ного генератора с конкретными действиями и спецификациями.
Для FOP_MNG.3: описание управления каналами связи и мер по устранению неисправностей с конкретны
ми действиями и спецификациями.
В.6.5.4 FOP_MNG.1 Физическая защита
Зависимости: FOD_PSN.5 Доступ к аппаратуре и оборудованию.
FOP_MNG.1.1 ОФБ должны определять требования безопасности для физической защиты офисов, других
помещений и аппаратуры от ущерба вследствие пожара, наводнения, землетрясения, взрыва, общественных
беспорядков и других видов бедствий природных или антропогенных катастроф.
FOP_MNG.1.2 ОФБ должны определять требования безопасности разделения аппаратуры разработки,
испытания и эксплуатации с целью снижения рисков несанкционированного доступа или внесения изменений в
автоматизированную систему.
FOP_MNG.1.3 ОФБ должны определять требования безопасности для адекватной резервной аппаратуры в
целях обеспечения возможности восстановления всей значимой информации и программного обеспечения пос ле
какого-либо бедствия или неисправности носителей информации.
FOP_MNG.1.4 ОФБ должны определять требования безопасности для защиты оборудования обработки
информации с целью избежания несанкционированного доступа или раскрытия информации, хранящейся в этом
оборудовании и обрабатываемой им.
В.6.5.5 FOP_MNG.2 Силовое вспомогательное оборудование
Зависимости: зависимости отсутствуют.
FOP_MNG.2.1 ФБС должны обеспечить меры обеспечения безопасности для защиты оборудования от
перебоев в питании и других сбоев, вызванных неисправностями во вспомогательном оборудовании.
FOP_MNG.2.2 ОФБ должны определять требования безопасности для применения оборудования УПС.
FOP MNG.2.3 ОФБ должны определять требования безопасности для применения резервного генератора
при необходимости продолжения обработки информации в случае длительного перебоя в питании.
В.6.5.6 FOP_MNG.3 Каналы связи
Зависимости: зависимости отсутствуют.
FOP MNG.3.1 ФБС должны обеспечить меры защиты силовой и телекоммуникационной проводки, переда
ющей данные или предоставляющей вспомогательные информационные услуги, от прослушивания или повреж
дения.
FOP_MNG.3.2 ФБС должны определять требования безопасности при поддержании связности коммуника
ций в случае неисправности аппаратуры связи или прерывания в его работе.
В.7 Класс 7: Третьи стороны
В данном классе представлены требования к организационным мерам для третьих сторон.
В.7.1 Управление взаимодействием с третьей стороной (FOT_MNG)
В.7.1.1 Характеристика семейства
Данное семейство определяет управление взаимодействием с третьей стороной и обязательства третьих
сторон и включает в себя требования безопасности для аутсорсинга и третьих сторон.
В.7.1.2 Ранжирование компонентов
FOTMNG.1 Аутсорсинг.
Определен план необходимых передач информации, лицензионных соглашений, владения кодами и прав
на интеллектуальную собственность.
FOT_MNG.2 Требования безопасности для третьих сторон.
Определены все требования безопасности, являющиеся результатом работы с третьими сторонами. Опре
делены достаточное обшее управление и правила непредоставления доступа к информации организации. Опре
делен менеджмент риска, применимый к взаимоотношениям с третьей стороной.
В.7.1.3 Записи
Автоматизированная система должна сохранять и предоставлять для проверки следующие свидетельства:
Для FOT_MNG.1: описание плана необходимых передач информации, лицензионных соглашений, владе
ния кодами и прав на интеллектуальную собственность с конкретными действиями и спецификациями.
Для FOT_MNG.2: описание всех требований безопасности, проистекающих из работы с третьими сторона
ми. достаточного общего управления и правил непредоставления доступа к информации организации и менедж
мента риска с конкретными действиями и спецификациями.
В.7.1.4 FOT_MNG.1 Аутсорсинг
Зависимости: FOD_PSN.3 Персональное соглашение.
FOT_MNG.1.1 ОФБ должны определять требования безопасности для плана необходимых передач инфор
мации. средств обработки информации и всего подлежащего перемещению и поддержанию безопасности во
время периода передачи информации при мероприятиях аутсорсинга.
60