ГОСТ Р ИСО/МЭК 27002-2012
обеспечения уверенности в том, что не оказывается неблагоприятного воздействия на
функционирование или безопасность организации.
Рекомендация по реализации
Этот процесс должен охватывать:
a) анализ мер и средств контроля и управления прикладными программами и
процедур целостности на предмет обеспечения уверенности в том, что они не будут
нарушены изменениями эксплуатируемой системы;
b
) обеспечение уверенности в том. что ежегодный план поддержки и бюджет
предусматривает анализ и тестирование систем, необходимые при изменениях
эксплуатируемой системы;
c) обеспечениеуверенностивтом,чтоуведомленияобизменениях
эксплуатируемой системы поступают своевременно, чтобы дать возможность перед их
реализацией провести соответствующие тесты и анализы;
d) обеспечение уверенности в том. что соответствующие изменения вносятся в
планы обеспечения непрерывности бизнеса (см. 14).
Определенной группе лиц или отдельному специалисту следует вменять в
обязанность проведение мониторинга уязвимостей, версий патчей поставщиков и их
установок (см. 12.6).
12.5.3 Ограничения на изменения пакетов программ
Мера и средство контроля и управления
Необходимоизбегатьмодификацийпакетовпрограмм,ограничиваться
необходимыми изменениями и строго контролировать все сделанные изменения.
Рекомендация по реализации
Насколько возможно и допустимо с практической точки зрения пакеты программ,
поставляемые поставщиком, следует использовать без изменений. Там, где необходимо
внести изменения в пакет программ, следует учитывать следующее:
a) риск в отношении встроенных мер и средств контроля и управления и процедур
обеспечения целостности;
b
) необходимость получения согласия поставщика;
c) возможность получения требуемых изменений от поставщика в качестве
стандартной программы обновления;
143