ГОСТ Р ИСО/МЭК 27006—2008
Продолжение таблицы D.1
Меры управления в приложении А
ИСО/МЭК27001:2005
Организа
ционный
контроль
Техничес
кий конт
роль
Испытание
системы
Визуальная
проверка
Руководство по анализу аудита
А.11.4 Контроль доступа к
сети
зования сетевых услуг
А.11.4.1 Политика испольX
А.11.4.2 АутентификацияX
пользователядля внешних сое
динений
XРекомен
дуется
А.11.4.3 Идентификация
оборудования сетей
X
А.11.4.4 Зашита дистанци
онной диагностики и порта кон
фигурации
XРекомен
дуется
A.11.4.S Разделение в сеX
тях
XВозможно
Сетевые графики: глобаль
ная сеть, локальная сеть, вир
туальная локальная сеть, вир
туальная частная сеть, сетевые
объекты, сегменты сети (напри
мер.демилитаризованная
зона)
А.11.4.6 Контроль сетевыхX
соединений
XРекомен
дуется
Совместноиспользуемые
сети, мало распространенные
сети
А.11.4.7 Контроль маршруX
тизации в сети
XРекомен
дуется
Межсетевые экраны, мар-
шрутизаторы/переключатели:
база правил, списки управле
ния доступом, политики управ
ления доступом
А.11.5 Контроль доступа к
операционным системам
А.11.5.1 Процедуры безоX
пасного входа в систему
XРекомен
дуется
А.11.5.2 Идентификация иX
аутентификацияпользовате
лей
XРекомен
дуется
А.11.5.3 Система управлеX
ния паролями
XРекомен
дуется
А.11.5.4 ИспользованиеX
системных утилит
XРекомен
дуется
А.11.5.5 Лимит времени еXXВозможноX
сеансе связи
А.11.5.6 Ограничение вреXXВозможноX
мени соединения
А.11.6 Управлениедосту
пом к информации
А.11.6.1 Ограничение досX
тупа к информации
XРекомен
дуется
А.11.6.2 Изоляция секретXXВозможно
ной системы
30