ГОСТ Р ИСО/МЭК 27002-2012
15.3.2 Защита инструментальных средств аудита информационных систем
Мера и средство контроля и управления
Доступ к инструментальным средства, применяемым при проведении аудита
информационных систем, необходимо защищать, чтобы предотвратить любое возможное
их неправильное использование или компрометацию.
Рекомендация по реализации
Инструментальныесредства.применяемыеприпроведенииаудита
информационных систем, например программное обеспечение или файлы данных,
необходимо отделять от систем разработки и эксплуатируемых систем, а также, если не
обеспечен соответствующий уровень дополнительной защиты, их не следует хранить в
библиотеках на магнитных лентах или в области пользователей.
Дополнительная информация
Если к проведению аудита привлечены третьи стороны, то может возникнуть риск
неправильного использования инструментальных средств аудита этими третьими
сторонами и информации, доступной организации, представляющей третью сторону. Для
решения вопросов, связанных с таким риском, могут применяться меры и средства
контроля и управления, изложенные в 6.2.1 (для оценки рисков) и 9.2.1 (для ограничения
физическогодоступа),атакжеиныепоследующиедействия,например
незамедлительная смена паролей, открытых для аудиторов.
175