ГОСТ Р ИСО/МЭК 27002-2012
контроля и управления, применяемые к носителям информации в основном здании,
должны также применяться и на резервной площадке;
f)носители резервной информации должны регулярно тестироваться для
обеспечения уверенности в том. что в случае чрезвычайных ситуаций они могут быть
использованы;
д) процедуры восстановления следует регулярно проверять и тестировать для
обеспечения уверенности в их эффективности, а также в том, что для выполнения этих
процедур потребуется не больше времени, чем это определено;
h) в ситуациях, когда конфиденциальность играет важную роль, резервные копии
необходимо защищать посредством шифрования.
Мероприятия по резервированию, применяемые в отношении отдельных систем,
должны регулярно тестироваться для обеспечения уверенности в том, что они
удовлетворяют требованиям, содержащимся в планах непрерывности бизнеса (см. 14).
Применительно к критическим системам, мероприятия по резервированию должны
охватывать информацию, прикладные программы и данные всех систем, необходимые
для восстановления целой системы в случае бедствия.
Следует определить сроки хранения важной информации бизнеса, а также любое
требование к архивным копиям, подлежащим длительному хранению (см. 15.1.3).
Дополнительная информация
Для упрощения процесса резервирования и восстановления мероприятия по
резервированию могут быть автоматизированы. Такие решения по автоматизации
должны в достаточной мере и регулярно тестироваться, прежде чем они будут
реализованы.
10.6 Менеджмент безопасности сети
Цель: Обеспечить уверенность в защите информации в сетях и защите
поддерживающей инфраструктуры.
Менеджмент безопасности сетей, которые могут проходить за пределами
организации, требует пристального внимания к потокам данных, правовым последствиям,
мониторингу и защите.
72