ГОСТ Р ИСО/МЭК 27002-2012
12.2.2 Управление внутренней обработкой
Мера и средство контроля и управления
Подтверждающие проверки должны быть включены в прикладные программы с
целью обнаружения любого искажения информации вследствие ошибок обработки или
преднамеренных действий.
Рекомендация по реализации
Разработка и реализация прикладных программ должны обеспечивать уверенность
в том. что риски обработки сбоев, ведущих к потере целостности, сведены к минимуму.
Необходимо учитывать, в частности, следующее:
a) использованиефункцийдобавления,модификациииудалениядля
осуществления изменений данных:
b
) процедуры, не допускающие запуск программ, исполняемых в неправильной
последовательности или исполняемых после сбоя в предшествующей обработке (см.
10
.
1
.
1
);
c) использование соответствующих программ для восстановления после сбоев и
обеспечение правильной обработки данных;
d) защиту от атак, использующих перегрузки/переполнения буфера.
Необходимо подготавливать соответствующую технологическую карту, действия
документально оформлять и надежно хранить результаты. Примеры проверок, которые
могут быть комбинированными, включают следующее:
a) контроль сеансовой или пакетной обработки с целью согласования остатков
массива данных после обновлений в результате транзакции;
b
) контроль баланса, чтобы проверить соответствие открываемых данных и
данных предыдущего закрытия, а именно:
1) меры и средства контроля и управления «от-выполнения-к-выполнению»;
2) суммарное количество обновлений файла;
3) контроль «от-программы-к-программе»;
c) подтверждение корректности данных, сгенерированных системой (см. 12.2.1);
d) проверки целостности,аутентичности или какого-либо другого свойства
безопасности, полученных данных или программного обеспечения, или передаваемых
между центральным и удаленными компьютерами;
e) контрольные суммы записей и файлов;
130