ГОСТ Р ИСО/МЭК 27002-2012
11.5.4 Использование системных утилит
Мера и средство контроля и управления
Использование утилит, которые могли бы обойти меры и средства контроля и
управления эксплуатируемых систем и прикладных программ, следует ограничивать и
строго контролировать.
Рекомендация по реализации
Необходимо рассмотреть следующие рекомендации по использованию системных
утилит:
a) использование процедур идентификации, аутентификации и авторизации для
системных утилит;
b
) отделение системных утилит от прикладных программ;
c) ограничениеиспользованиясистемныхутилитминимальнымчислом
доверенных авторизованных пользователей (см. 11.2.2);
d) авторизация на использование специальных системных утилит;
e) ограничение доступности системных утилит, например на время внесения
авторизованных изменений;
f) регистрация использования всех системных утилит;
д) определение и документальное оформление уровней авторизации в отношении
системных утилит;
h) удаление или блокирование ненужного программного обеспечения утилит и
системного программного обеспечения;
i) обеспечение недоступности системных утилит для пользователей, имеющих
доступ к прикладным программам на системах, где требуется разделение обязанностей.
Дополнительная информация
На большинстве компьютеров, как правило, установлена, одна или несколько
системных обслуживающих программ (утилит), которые позволяют обойти меры и
средства контроля и управления эксплуатируемых систем и прикладных программ.
11.5.5 Лимит времени сеанса связи
Мера и средство контроля и управления
Неактивные сеансы должны быть закрыты после определенного периода
бездействия.
118