ГОСТ Р ИСО/МЭК 27002-2012
Дополнительная информация
Правильное функционирование процесса менеджмента технических уязвимостей
играет важную роль для многих организаций, поэтому, должно подвергаться регулярному
мониторингу. Для обеспечения уверенности в том, что потенциально значимые
технические уязвимости выявлены, важна точная инвентаризация.
Менеджмент технических уязвимостей может рассматриваться как подфункция
менеджмента изменений и в качестве таковой может воспользоваться процессами и
процедурами менеджмента изменений (см. 10.1.2 и 12.5.1).
Поставщики часто испытывают на себе значительное давление, заключающееся в
требовании выпускать патчи 8 кратчайшие сроки. Поэтому, патч не может решить
проблему адекватно и может иметь побочные эффекты. К тому же, в некоторых случаях,
если патч был однажды применен, деинсталлировать его может быть нелегко.
Если адекватное тестирование патчей провести не удается, например по причине
затрат или отсутствия ресурсов, можно рассмотреть задержку в осуществлении внесения
изменений, чтобы оценить связанные с этим риски, основанные на опыте других
пользователей.
148