ГОСТ Р ИСО/МЭК 27002-2012
10.4 Защита от вредоносной и мобильной программы...............................................
10.5 Резервирование......................................................................................................
10.6 Менеджмент безопасности сети...........................................................................
10.7 Обращение с носителями информации...............................................................
10.8 Обмен информацией..............................................................................................
10.9 Услуги электронной торговли................................................................................
10.10 Мониторинг............................................................................................................
11 Управление доступом....................................................................................................
11.1 Требование бизнеса по управлению доступом...................................................
11.2 Менеджмент доступа пользователей...................................................................
11.3 Обязанности пользователя....................................................................................
11.4 Управление доступом к сети..................................................................................
11.5 Управление доступом к эксплуатируемой системе.............................................
11.6 Управление доступом к информации и прикладным программам....................
11.7 Мобильная вычислительная техника идистанционная работа.........................
12 Приобретение, разработка и эксплуатация информационных систем....................
12.1 Требования безопасности информационных систем..........................................
12.2 Корректная обработка в прикладных программах..............................................
12.3 Криптографические меры и средства контроля и управления...........................
12.4 Безопасность системных файлов.........................................................................
12.5 Безопасность в процессах разработки и поддержки...........................................
12.6 Менеджмент технических уязвимостей................................................................
13 Менеджмент инцидентов информационной безопасности........................................
13.1 Оповещение о событиях и уязвимостях информационной безопасности
........
13.2 Менеджмент инцидентов информационной безопасности и необходимое
совершенствование.................................................................................................
14 Менеджмент непрерывности бизнеса.........................................................................
14.1 Аспектыинформационнойбезопасностиврамкахменеджмента
непрерывности бизнеса...........................................................................................
V