ГОСТ Р ИСО/ТС 22600-1—2009
А.4.3.2 Примеры вопросов к отделу эксплуатации системы
Текущее состояние
Согласовано
1 Имеется ли графическое представление системы и взаимодействую
щих компонентов для данного обмена информацией?
2 Имеется ли защита от несанкционированного доступа к информации?
3 Имеются ли антивирусные средства?
4 Имеются ли соглашения, четко описывающие ответственность каждой
стороны, обеспечивающей сопровождение системы?
5 Имеются ли документированные регламенты отчетов о нарушениях и
других проблемах при обмене информацией?
6 Имеются ли документированные правила ужесточения ответственнос
ти. если после отчета о нарушении никакие меры не были приняты?
7
Имеются ли документированные регламенты управления инновациями
и изменениями системы и ее процессов?
8 Имеются ли документированные регламенты резервного копирования,
восстановления и архивирования?
9 Имеются ли документированные средства и процедуры по регистрации
происшествий?
10 Имеются ли документированные правила установки исправлений и пе
рехода на новые версии программного обеспечения?
11 Имеются ли документированные альтернативные регламенты на слу
чай неисправностей, продолжающихся длительное время?
А.4.3.3 Примеры вопросов к владельцу системы
Текущее состояние
Согласовано
1 Имеется ли документация по функциям системы, используемым пользо
вателем?
2 Имеются ли четкое описание потоков данных между различными про
цессами и описание форматов транзакций обмена данными с другими
системами?
3 Имеется ли руководство пользователя системы?
4 Имеются ли документированные регламенты оценки эффективности
системы и получения предложений по ее улучшению?
5 Имеются ли протоколы, правила принятия и документированные регла
менты перехода на новую систему или на новую версию системы?
6 Существуют ли специальные правила обращения с особо важной ин
формацией?
А.4.4 Административные контрольные таблицы
Л.4.4.1 Авторизация
Текущее состояние
Согласовано
1 Используют ли обе стороны аналогичную структуру авторизации?
2 Если нет. то существует ли схема полного отображения одной структуры
на другую?
Л.4.4.2 Структура ролей
Текущее состояние
Согласовано
1 Используют ли обе стороны аналогичную структуру ролей?
2 Если нет. то существует ли схема полного отображения одной структуры
на другую?
13