ГОСТ Р ИСО/МЭК 27002-2012
обработки информации или коммуникационными системами, необходимо регистрировать.
Должны существовать четкие правила обработки неисправностей, включая:
a) анализ журналов регистрации неисправностей для обеспечения уверенности в
том, что неисправности были соответствующим образом устранены;
b
) анализ корректирующих мероприятий для обеспечения уверенности в том, что
меры и средства контроля и управления не были скомпрометированы и что предпринятое
действие полностью авторизовано.
Должна обеспечиваться уверенность в том, что регистрация ошибок становится
возможной, если данная системная функция доступна.
Дополнительная информация
Регистрация ошибок и неисправностей может влиять на производительность
системы. Разрешение на такую регистрацию следует давать компетентному персоналу, а
уровень регистрации, требуемый для отдельных систем, должен определяться оценкой
рисков, с учетом снижения производительности.
10.10.6 Синхронизация часов
Мера и средство
контроля и
управления
Часы во всех соответствующих системах обработки информации в пределах
организации или домена безопасности должны быть синхронизированы с установленным
источником точного времени.
Рекомендация по реализации
Если компьютер или устройство связи имеет возможность использовать часы,
работающие в реальном времени, то эти часы должны быть установлены по
согласованному нормативу, т. е. всемирного координированного времени или местного
стандартного времени. Поскольку некоторые часы, как известно, со временем начинают
«спешить» или «отставать», должна существовать процедура, которая выявляет и
исправляет любые значимые отклонения.
Правильнаяинтерпретацияформатадата/времяв
/время. Необходимо
учитывать местную специфику (например переход на «летнее время»).
Дополнительная информация
Правильная установка компьютерных часов важна для обеспечения точности
данных в контрольных журналах, которые могут потребоваться для расследований или в
95