ГОСТ Р ИСО/МЭК 27002-2012
11.4.1 Политика использования сетевых услуг
Мера и средство контроля и управления
Пользователям следует предоставлять доступ только к тем услугам,на
использование которых они были специально уполномочены.
Рекомендация по реализации
Следует сформулировать политику относительно использования сетей и сетевых
услуг.
В политике необходимо рассмотреть:
a) сети и сетевые услуги, к которым разрешен доступ:
b
) процедуры авторизации для определения того, кому и к каким сетям и сетевым
услугам разрешен доступ;
c) меры и средства контроля и управления, а также процедуры менеджмента по
защите доступа к сетевым подключениям и сетевым услугам;
d) средства, используемые для осуществления доступа к сетям и сетевым услугам
(напримерусловия,обеспечивающиевозможностьдоступапокоммутируемой
телефонной линии к провайдеру Интернет-услуг или удаленной системе).
Политика использования сетевых услуг должна быть согласована с политикой
управления доступом (см. 11.1).
Дополнительная информация
Несанкционированные и незащищенные подключения к сетевым услугам могут
затрагивать целую организацию. Эта мера и средство контроля и управления, в
частности, важна для сетевых подключений к чувствительным или критическим
прикладным программам бизнеса, или в отношении пользователей, находящихся в зонах
высокого риска, например в общественных местах или за пределами организации, т. е., в
общественных или внешних зонах, которые находятся за пределами непосредственного
управления и контроля безопасностью со стороны организации.
11.4.2 Аутентификация пользователей для внешних соединений
Мера и средство контроля и управления
Дляуправлениядоступомудаленныхпользователейследуетприменять
соответствующие методы аутентификации.
107