ГОСТ Р ИСО/МЭК 27002-2012
производительности должно упитывать новые требования бизнеса и новые системные
требования, а также текущие и прогнозируемые тенденции в отношении возможностей
обработки информации организации.
Особое внимание необходимо уделять любым ресурсам, требующим длительного
временина закупкуилибольшихрасходов,поэтому,руководителямследует
осуществлять контроль использования ключевых системных ресурсов. Они должны
определять тенденции в использовании, в частности, касающиеся прикладных программ
для бизнеса или инструментальных средств информационных систем управления.
Руководителям следует использовать эту информацию с целью выявления
потенциально узких мест и зависимости от ключевого персонала, который мог бы
представлятьугрозубезопасностисистемилисервисов,ипланирования
соответствующего действия.
10.3.2 Приемка систем
Мера и средство контроля и управления
Должны быть определены критерии приемки для новых информационных систем,
обновлений и новых версий, кроме того, необходимо тестировать системы в течение их
разработки и перед их приемкой.
Рекомендация по реализации
Руководители должны обеспечить уверенность в том, что требования и критерии
для принятия новых систем четко определены, согласованы, документально оформлены
и протестированы. Новые информационные системы, обновления и новые версии
должны вводиться в эксплуатацию только после прохождения официальной приемки. До
официальной приемки необходимо рассмотреть следующие аспекты:
a) требования к мощности и производительности компьютера;
b
) процедуры восстановления после сбоев и перезапуска, и планы действий в
чрезвычайных ситуациях;
c) подготовка и тестирование типовых операционных процедур на соответствие
установленным стандартам;
d) наличие согласованного набора меры и средства контроля и управления
безопасности;
e) эффективные ручные процедуры;
f) мероприятия по обеспечению непрерывности бизнеса (см. 14.1);
66