ГОСТ Р ИСО/МЭК 27033-1—2011
неблагоприятных влияний на основную деятельность организации, подтверждающих значимость/сек-
ретность данных, которые будут храниться или передаваться по сети];
b
) идентификация поддерживающих мер и средств контроля иуправления безопасностью — тех
нических и нетехнических — применяемых не только к сетям (см. раздел 8);
c) рассмотрение вариантов специализированной архитектуры/проекта сетевой безопасности с
учетом сетевых сценариев и вопросов сетевых «технологий», выбором и документированием предпоч
тительной специализированной архитектуры/проекта безопасности и связанных с ними мер и средств
контроля и управления безопасностью (см. разделы 9—11 и приложение А). [Следует отметить, что это
будет касаться мер и средств контроля и управления, необходимыхдля соблюдения соответствующих
предписаний и законов, связанных с сетевыми соединениями, которые определены соответствующими
регулирующими или законодательными органами (включая органы исполнительной власти)];
d) разработка и тестирование комплекса программных и технических средств и услуг по обеспе
чению безопасности (см. раздел 12);
e) реализация и эксплуатация мер и средств контроля и управления безопасностью (см. раз
дел 13);
f) мониторинг и проверка реализации (см. раздел 14). [Следуетотметить, что процессбудет вклю
чать мониторинг и проверку мер и средств контроля и управления, необходимых для соблюдения соот
ветствующих предписаний и законов, связанных с сетевыми соединениями, которые определены
соответствующими регулирующими или законодательными органами (включая органы исполнительной
власти)]:
1) проверки должны проводиться периодически, а также в случае существенных изменений (в
потребностях основнойдеятельностиорганизации, технологии, решений по обеспечению безопасности
и т. д.), и по мере необходимостидолжны пересматриваться и корректироваться результаты описанных
выше предыдущих этапов.
Схема процесса планирования именеджментасетевой безопасности представлена нарисунке4.
Следует подчеркнуть, что на протяжении этого процесса, по мере необходимости идля получения
общих рекомендаций по идентификации мер и средств контроля и управления безопасностью, необхо
димо обратиться к ИСО/МЭК27001. ИСО/МЭК 27002 и ИСО/МЭК 27005. Настоящий стандартдополняет
эти стандарты, предоставляя вводную информацию к тому, как следует идентифицировать соотве
тствующие меры и средства контроля и управления сетевой безопасностью и. следовательно, к
ИСО/МЭК 27033-2 — ИСО/МЭК 27033-7.
11