ГОСТ Р ИСО/МЭК 27002-2012
качестве доказательства в правовых (судебных) или дисциплинарных административных
делах. Неаккуратные контрольные журналы могут затруднять такие расследования и
дискредитировать эти доказательства. Часы, настроенные в соответствии с сигналами
национальных атомных часов, передаваемыми по радио, могут использоваться как
главные часы для настройки систем регистрации. Протокол сетевого времени может
использоваться для поддержания всех серверов в состоянии, синхронизированном с
главными часами.
11 Управление доступом
11.1 Требование бизнеса по управлению доступом
Цель: Управлять доступом к информации.
Доступ к информации, средствам обработки информации и процессам бизнеса
должен быть управляемым с учетом требований бизнеса и безопасности.
Правилауправления доступом должныучитыватьполитику в отношении
распространения и авторизации информации.
11.1.1 Политика управления доступом
Мера и средство контроля и управления
Политика управления доступом должна создаваться, документально оформляться
и пересматриваться с учетом требований бизнеса и безопасности для доступа.
Рекомендация по реализации
Правила управления доступом и права каждого пользователя или группы
пользователей должны быть четко сформулированы в политике управления доступом.
Существует как логическое, так и физическое управление доступом (см. также раздел 9),
и их следует рассматривать совместно. Пользователям и поставщикам услуг должны
быть представлены четко сформулированные требования бизнеса, предъявляемые к
управлению доступом.
Необходимо, чтобы в политике было учтено следующее:
96