ГОСТ Р ИСО/МЭК 2700&—2008
Продолжение таблицы 0 .1
Меры управления в приложении Л
ИСО/МЭК 27001:2005
Организа
ционный
контроль
Техничес
кий конт
роль
Испытание
систеыы
Визуальная
проверка
Руководство по анализуаудита
А.10.9.1 Электронная комXXВозможно
мерция
А.10.9.2 Сделки в режимеX
он-лайн
XРекомен
дуется
Проверить:целостность, ав
торизацию доступа
А.10.9.3 ОбщедоступнаяXXВозможно
информация
А.10.10 Мониторинг
А.10.10.1 ВедениерегисXXВозможноОн-лайн или печатная
трации аудита
А.10.10.2 МониторингисXXВозможно
пользования системы
А.10-10.3 Защита информаX
ции журналов регистрации
Xвозможно
А.10.10.4 Журналы регисX
трации деятельности админис
траторов и операторов
XВозможно
А.10.10.5 ФиксированиеX
ошибок
А.10.10.6 Синхронизация
часов
Xвозможно
А.11 Контроль доступа
А.11.1 Требования бизнеса
к контролю доступа
А.11.1.1 Политика контроляX
доступа
А.11.2 Управление досту
пом пользователей
А.11.2.1 Регистрация польX
зователей
Выбрать сотрудников/лод-
рядчиков для проверки наличия
разрешений всех прав доступа
ко всем системам
А.11.2.2 Управление привиXXВозможно
легиями
Внутреннееперемещение
штата
А.11.2.3 Управление пароX
лями пользователей
А. 11.2.4 ПересмотрправX
доступа пользователей
А.11.3 Обязанности поль
зователей
А.11.3.1 Использование паX
ролей
Проверить руководства/по-
литику для пользователей
А 11.3.2 Оборудование, неX
обслуживаемое пользователем
Проверить руководства/по-
литику для пользователей
А.11.3.3 Политика чистогоX
рабочего стола и чистого экрана
X
29