ГОСТ Р ИСО/МЭК 2700&—2008
Продолжение таблицы 0 .1
Меры управления в приложении Л
ИСО/МЭК 27001:2005
Организа
ционный
контроль
Техничес
кий конт
роль
Испытание
системы
Визуальная
проверка
Руководство по анализуаудита
А.11.7 Мобильные компью
терные среды и дистанционная
работа
А.11.7.1 Мобильные компьX
ютерные среды и коммуника
ции
XВозможно
А.11.7.2 Дистанционная раX
бота
XВозможно
А.12 Приобретение, разра
ботка и обслуживание инфор
мационных систем
А.12.1 Требованиябезо
пасности информационных сис
тем
А.12.1.1 Анализ и подробX
ное изложение требований бе
зопасности
А.12.2 Правильнаяобра
ботка данных в прикладных
программах
А.12.2.1 ПодтверждениеX
правильности входных данных
XРекомен
дуется
Руководства по разработке
программногообеспечения,
тестированиепрограммных
средств; подтвердить в выбор
ке бизнес-приложений, что сред
ства контроля, требующиеся
пользователям, существуют на
практике
А.12.2.2 Управление внутXXВозможно
ренней обработкой
Принципы разработки про
граммных средств, тестирова
ние программных средств; под
твердить в выборке бизнес-при
ложений. что требующиеся по
льзователям средства контро
ля существуют на практике
А.12.2.3 Целостность сооб
щений
Xвозможно
А.12.2.4 ПодтверждениеX
правильности выходных дан
ных
XВозможно
Руководства по разработке
программногообеспечения,
тестированиепрограммных
средств, подтвердить в выбор
ке бизнес-приложений, что сред
ства контроля, требующиеся
пользователям, существуют на
практике
А.12.3 Криптографические
средства контроля
А.12.3.1 Политика испольX
зованиякриптографических
средств контроля
XВозможно
Проверить также внедрение
политики, где это необходимо
А. 12.3.2 РаспределениеX
ключей
XРекомен
дуется
31