ГОСТ Р ИСО/МЭК 27002-2012
пользователей, таких как биометрия, например проверка отпечатков пальцев, проверка
подписи, а также использование аппаратных средств идентификации, например смарт-
карт.
11.2.4 Пересмотр прав доступа пользователей
Мера и средство контроля и управления
Руководстводолжноосуществлятьформальныйпроцесспериодического
пересмотра прав доступа пользователей.
Рекомендация по реализации
При пересмотре прав доступа должны учитываться следующие рекомендации:
a) права доступа должны пересматриваться регулярно, например через шесть
месяцев, и после любых изменений, таких как повышение/понижение в должности, или
увольнения (см. 11.2.1);
b
) права доступа пользователей должны пересматриваться и переназначаться при
переходе с одной работы на другую в пределах одной организации;
c) разрешения в отношении специальных привилегированных прав доступа
(см. 11.2.2) должны пересматриваться через небольшие интервалы времени, например
через три месяца;
d) предоставленныепривилегиидолжныпересматриватьсячерезравные
интервалы времени для обеспечения уверенности в том, что не были получены
неавторизованные привилегии;
e) изменения привилегированных учетных записей должны регистрироваться для
периодического анализа.
Дополнительная информация
С целью поддержания эффективного контроля над доступом к данным и
информационным услугам, необходимо регулярно пересматривать права доступа
пользователей.
102