ГОСТ Р ИСО/МЭК 27006—2008
Продолжение таблицы D.1
Меры управления в приложении А
ИСО/МЭК27001:2005
Организа
ционный
контроль
Техничес
кий конт
роль
Испытание
системы
Визуальная
проверка
Руководство по анализу аудита
А.10.3.1 УправлениепроXXВозможно
пускной способностью
А.10.3.2 Приемка системыX
А.10.4 Защита от вредонос
ного программного обеспече
ния и мобильных программ
А.10.4.1 Средства контроляX
а отношении вредоносного про
граммного обеспечения
XРекомен
дуется
Выборка серверов, настоль
ных компьютеров, межсетевых
интерфейсов
А.10.4.2 Средства контроляX
в отношении мобильных про
грамм
XВозможно
А.10.5 Резервирование
А.10.5.1 РезервированиеX
информации
XРекомен
дуется
Попытаться восстановить
А.10.6 Управление защитой
сети
А.10.6.1 Средства контроляX
сети
XВозможно
А.10.6.2 Безопасность сеX
тевых услуг
Соглашения об уровне сер
виса, функции безопасности
А.10.7 Обращение с носи
телями информации
А.10.7.1 Управление съемXXВозможно
ными носителями информации
А.10.7.2 Уничтожение носиX
телей информации
А.10.7.3 Процедуры обраX
ботки информации
А.10.7.4 Безопасность доXXВозможноX
кументации системы
А.10.8 Обмен информацией
А.10.8.1 Политики и процеX
дуры обмена информацией
А.10.8.2 Соглашения об обX
мене
А.10.8.3 Физические носиXXВозможно
тели информации в процессе
передачи
Шифрование или физичес
кая защита
А.10.8.4 Электронный обXXВозможно
мен сообщениями
Подтвердить, что выбороч
ные сообщения соответствуют
политике/лроцедурам
А.10.8.5 Системыбизнес-X
информации
А.10.9 Услуги электронной
коммерции
28