ГОСТ Р ИСО/МЭК 27002-2012
10.1.1 Документальное оформление эксплуатационных процедур
Мера и средство контроля и управления
Эксплуатационные процедуры следует документально оформлять, соблюдать и
делать доступными для всех нуждающихся в них пользователей.
Рекомендация по реализации
Документально оформленные процедуры должны быть подготовлены для действий
системы, связанных со средствами обработки информации и связи, таких как, процедуры
запуска и завершения работы компьютеров (серверов), процедуры резервирования,
текущего обслуживания и ремонта оборудования, обращения с носителями информации,
управление работой в машинном зале и работы с почтой, а также процедуры
обеспечения безопасности.
Данные процедуры должны содержать детальные инструкции по выполнению
каждой работы, включая:
a) обработку и управление информацией;
b
) резервирование (см. 10.5);
c) требования в отношении графика работ, включая взаимозависимости между
системами, время начала самого ранней работы и время завершения самой последней
работы;
d) инструкции по обработке ошибок или других исключительных ситуаций, которые
могли бы возникнуть в процессе выполнения работы, включая ограничения на
использование системных утилит (см. 11.5.4);
e) необходимыеконтактынаслучайнеожиданныхэксплуатационныхили
технических проблем;
f) специальные инструкции по управлению выводом данных и обращению с
носителями информации, например использование специальной бумаги для печатающих
устройств или управление выводом конфиденциальных данных, включая процедуры по
безопасной утилизации выходных данных в случае сбоев в работе (см. 10.7.2 и 10.7.3);
д) перезапуск системы и соответствующие процедуры восстановления на случай
системных сбоев;
h) управление информацией, содержащейся в контрольных записях и системных
журналах (см. 10.10).
58