ГОСТ Р ИСО/МЭК 27002-2012
a) проверки достоверности с целью определения приемлемости выходных данных;
b
) контрольная сверка результатов, для обеспечения уверенности в том, что все
данные были обработаны;
c) предоставление достаточной информации для чтения или последующей
системы обработки, чтобы определить корректность, полноту, точность и классификацию
информации;
d)
процедуры реагирования на проверку пригодности выходных данных;
e)
определение обязанностей всех сотрудников, вовлеченных в процесс вывода
данных;
f) создание журнала регистрации действий по подтверждению корректности
выходных данных.
Дополнительная информация
Как правило, системы и прикладные программы построены на предпосылке, что при
наличии соответствующих подтверждений корректности, проверок и тестирования,
выводимые данные будут всегда правильны. Но это не всегда так; т. е., при некоторых
обстоятельствах,протестированныесистемыбудутпо-прежнемупроизводить
некорректные данные вывода.
12.3 Криптографические меры и средства контроля и управления
Цель:Защищатьконфиденциальность,аутентичностьилицелостность
информации, используя криптографические средства.
Необходимо разработать политику в отношении использования криптографических
мер и средств контроля и управления. Для поддержки использования криптографических
методов следует применять управление ключами.
12.3.1 Политика использования криптографических мер и средств контроля и
управления
Мера и средство контроля и управления
В целях защиты информации необходимо разработать и реализовать политику в
отношении использования криптографических мер и средств контроля и управления.
132
Рекомендация по реализации
При разработке криптографической политики необходимо учитывать следующее: