ГОСТ Р ИСО/МЭК 27002-2012
12.4 Безопасность системных файлов
Цель: Обеспечить уверенность в безопасности системных файлов.
Доступксистемнымфайламиисходнымтекстампрограммследует
контролировать,а проекты ИТ и деятельности по их поддержке необходимо
осуществлять безопасным способом. Необходимо проявлять осторожность в среде
тестирования, чтобы не подвергать риску чувствительную информацию.
12.4.1 Управление эксплуатируемым программным обеспечением
Мера и средство контроля и управления
Необходимо применять процедуры контроля установки программного обеспечения
в эксплуатируемых системах.
Рекомендация по реализации
Для сведения к минимуму риска повреждения эксплуатируемых систем необходимо
учесть следующие рекомендации в отношении контроля изменений:
a) обновлениеэксплуатируемогопрограммногообеспечения,прикладных
программ и библиотек программ, должны выполнять только обученные администраторы
при наличии соответствующего разрешения руководства (см. 12.4.3);
b
) эксплуатируемыесистемыдолжнысодержатьтолькоутвержденный
исполняемый программный код и не должны содержать коды разработки или
компиляторы;
c) прикладные программы и программное обеспечение следует внедрять в
эксплуатируемую систему только после всестороннего и успешного тестирования,
которое должно выполняться на изолированных системах и включать в себя тесты на
пригодность к эксплуатации, безопасность, влияние на другие системы и удобство для
пользователя (см. 10.1.4); необходимо обеспечить уверенность в том, что все
соответствующие библиотеки исходных текстов программ были обновлены;
d) меры и средства контроля и управления конфигурацией системы необходимо
использовать согласно системной документации для сохранения управления всем
реализуемым программным обеспечением;
e) прежде чем изменения будут реализованы, необходимо применять метод
отката;
137