ГОСТ Р ИСО/ТС 22600-1—2009
А.4.4.3 Делегирование прав
Текущее состояние
Согласовано
1 Имеют ли организации одинаковое делегирование прав?
2 Если нет. то имеют ли организации полную схему отображения для де
легирования прав?
А 4.4.4 Период достоверности
Текущее состояние
Согласовано
1 Имеют ли организации одинаковую структуру периода достоверности?
2 Синхронизируют ли организации периоды достоверности?
А.4.4.5 Аутентификация пользователейГролей
Текущее состояние
Согласовано
1 Применяют ли обе организации аутентификацию пользоаателей/ро-
лей?
2 Если да. идентичны ли системы аутентификации?
3 Если нет. существует ли схема отображения аутентификаций, приме
няемых в системах?
А.4.4.6 Доступ
Текущее состояние
Согласовано
1 Используются ли в обеих системах одинаковые роли для прав досту
па?
2 Если нет. то существует ли схема полного отображения между ролями
для прав доступа, используемыми в системах?
А.4.4.7 Срок действия соглашения (см. 8.3.14)
А.4.4.8 Этические правила
Текущее состояние
Согласовано
1 Одинаковы ли в обеих организациях этические правила?
2 Если нет. то существует ли схема отображения этических правил орга
низаций?
А.4.4.9 Защищенный регистрационный журнал
Текущее состояние
Согласовано
1 Используются ли в обеих организациях одинаковые правила ведения
регистрационных журналов?
А.4.4.10 Аудиторская проверка
Текущее состояние
Согласовано
1 Используют ли обе организации одинаковые правила относительно
того, когда, кем и как анализируются записи регистрационных журналов?
А.4.4.11 Анализ рисков
Текущее состояние
Согласовано
1 Используют ли обе организации одинаковые системы обнаружения
рисков и управления ими?
2 Если нет. то существует ли соглашение между организациями относи
тельно того. как должны осуществляться обнаружение рисков и управле
ние ими?
14