ГОСТ Р ИСО/МЭК 18028-1— 2008
рованные возникновения состояния системы, услуги или сети, указывающие на возможное нарушение
политики информационной безопасности или отказ средств защиты или прежде неизвестной ситуации, ко
торая может иметь значениедля безопасности), так и инциденты ИБ (единичное событие или серии неже
лательных или неожиданных событий ИБ. которые со значительной вероятностью могут подвергнуть риску
проведение бизнес-операций и угрожать ИБ).
Более подробная информация о менеджменте инцидентов ИБ изложена в ИСО/МЭК 18044.
13.4 Менеджмент сетевой безопасности
13.4.1 Общие положения
Управление любой сетью необходимо осуществлять безопасным способом и. безусловно, обеспечи
вать поддержку менеджмента сетевой безопасности с оказанием должного внимания различным доступ
ным сетевым протоколам и связанным с ними службам безопасности.
В поддержку вышеуказанного организациядолжна рассмотреть ряд мер безопасности, большая часть
которых может быть определена с помощью ИСО/МЭК 17799. Кроме того,дистанционныедиагностические
порты, как виртуальные, так и физические, должны быть защищены от несанкционированногодоступа.
13.4.2 Аспекты организации сети
Различные аспекты организации сети могут подразделяться на следующие категории.
Пользователи сети — это персонал, являющийся пользователями и/или сетевыми администратора
ми. Разнообразие пользователей включает отдельных лиц. имеющих доступ к удаленным ресурсам через
Интернет, соединения телефонной линии или беспроводные соединения, и лиц. использующих рабочие
станции или персональные компьютеры, подключенные к локальной сети. Пользователи, подключенные
к локальным сетям, также могут подсоединяться к удаленным ресурсам через межсетевые
соединения, которые могут находиться между их локальной сетью и другими сетями. Такие базовые
соединения могут быть прозрачными для пользователя.
Оконечными системами являются компьютеры, рабочие станции и мобильные устройства (например,
смартфоны и КПК), подключенные к сетям. Они включают устройства, используемые для доступа к сете
вым средствам (например, клиентские системы), и устройства, используемые для предоставления услуг
(например, серверы, системы главного компьютера). Эта категория включает аппаратуру, программное
обеспечение операционных систем и любое программное обеспечение локальных приложений, включая
программное обеспечение, которое используютдля доступа к сети.
Объединенные всеть приложения — программное обеспечение прикладных программ, работающее
на объединенных в сеть серверах и базисных системах и доступное через компьютерные сетевые соеди
нения для предоставления:
- услуг по осуществлению финансовых операций;
- услуг ПО предприятия (например. CRM. управленческая информационная система, стандарт MRP
и т. д.);
- веб-услуг.
- услуг интерактивных баз данных;
- средств оперативной памяти.
Сетевыми услугами
являются услуги, предоставляемые сетью, которые обычно реализуют ПО
в конечных базисных или серверных системах, образующих часть инфраструктуры сети, например:
- соединяемость;
- электронная почта;
- передача файлов:
- службы каталогов.
Сетевые услуги могут:
- принадлежать организации и быть эксплуатируемыми ею;
- принадлежатьорганизации, но быть эксплуатируемыми внешними организациями по контракту.
- быть арендованы у сторонних организаций;
- быть специально приобретены у сторонних провайдеров;
- быть комбинацией вышеизложенных пунктов.
Инфраструктуройсети
являются базовое оборудование для аппаратуры и ПО. например:
- помещения;
- монтаж кабельной проводки;
- беспроводные средства;
- сетевые устройства (например, маршрутизаторы, коммутаторы, модемы и т. д.).
40