ГОСТ Р ИСО/МЭК 27006—2008
Продолжение таблицы D.1
Меры управления в приложении А
ИСО/МЭК27001:2005
Организа
ционный
контроль
Техничес
кий конт
роль
Испытание
системы
Визуальная
проверка
Руководство по анализу аудита
А.12.4 Безопасностьсис
темных файлов
А.12.4.1 Контроль системX
ного программного обеспече
ния
XВозможно
А.12.4.2 Защита данных исX
пытаний системы
XВозможноX
А.12.4.3 Контроль доступа кX
коду источника программы
XРекомен
дуется
А.12.5 Обеспечение безо
пасности в процессах разработ
ки и поддержки
А.12.5.1 Процедуры контроX
ля изменений
А.12.5.2 Техническая проX
верка приложений после изме
нений в операционной системе
А.12.5.3 Ограничения по изX
менениям в программных паке
тах
А.12.5.4 Утечка информаXXВозможноНеизвестные услуги
ции
А.12.5.5 РазработкапроX
граммного обеспечения аутсор
синга
А.12.6 Управлениетехни
ческой уязвимостью
А.12.6.1 КонтрольтехниX
ческих уязвимостей
XРекоменРаспределение патчей
дуется
А.13 Менеджмент инциден
тов информационной безопас
ности
А.13.1 Составпениеотче
тов о событиях, связанных с
ИБ. и слабых местах
А.13.1.1 Составление отчеX
тов о событиях, связанных с ИБ
А.13.1.2 Составление отчеX
тов о слабых местах безопас
ности
А.13.2 Менеджмент инци
дентов ИБ и улучшений
А.13.2.1 ОбязанностииX
процедуры
А.13.2.2 Извлечение уроковX
из инцидентов ИБ
А.13.2.3 Сбор данныхX
32