ГОСТ Р ИСО/МЭК 27004—2011
В.2 Политики паролей
В.2.1 Качество паролей, генерируемых вручную
Определение конструктивных элементов измерения
элемента измерения
Название конструктивногоКачество паролей
Числовой идентификатор
Характерный для организации
Назначение конструктивно
го элемента измерения
Для оценки качества паролей, применяемых пользователями для доступа к
системам ИТ организации
средства контроля и управ-
ления/лроцесса
Цель применения меры иПредотвратить выбор пользователями небезопасных паролей
Мера и средство контроля и
управления (
1
)/процесс (
1
)
А.11.3.1 приложения А [ИСО/МЭК 27001.2005) Пользователи должны соблю
дать правила безопасности при выборе и использовании паролей.
Реализация:
асе пользователи должны выбирать надежные пароли для каждой системы:
1
) длиной более восьми знаков;
2
) не основанные на том. что можно легко отгадать или получить при исполь
зовании информации, связанной с личностью, например, на именах, телефон
ных номерах, датах рождения и т. п.;
3) не состоящие из слов, включенных в словари;
4) не содержащих следующих один за другим идентичных, полностью циф
ровых или полностью буквенных знаков.
Все имена учетных записей и пароли пользователейдля систем ИТ организа
ции должны контролироваться системой обеспечения/контроля деятельности
сотрудников
Объект измерения и атрибуты
Объект измерения
База данных паролей пользователей
Атрибуты
Личные пароли
Спецификация основной меры измерения
Основная мера измерения
1 Число зарегистрированных паролей.
2 Число паролей, которые соответствуют политике качества паролей органи
зации для каждого пользователя
Метод измерения
1 Подсчет числа паролей в базе данных паролей пользователей.
2 Опрос каждого пользователя о том. какое число паролей соответствует по
литике паролей организации
Вид метода измерения
1 Объективный.
2 Субъективный
Шкала
1 Целые числа от нуля до бесконечности.
2 Целые числа от нуля до бесконечности
Вид шкалы
1 Порядковая.
2 Порядковая
Единица измерения
1 Пароли.
2 Пароли
Спецификация производной меры измерения
Производная мера измере
ния
Общее число паролей, соответствующее политике качества паролей органи
зации
Функция измерения
Сумма числа паролей каждого пользователя, соответствующая политике ка
чества паролей организации
Спецификация показателя
Показатель
a) Показатель для паролей, которые реализованы в соответствии с полити
кой качества паролей организации:
b
) тренд состояния соответствия относительно политики качества паролей
31