ГОСТ Р ИСО/МЭК 27002-2012
Дополнительныемерыи средстваконтроляи управлениямогуттакже
потребоватьсядлязащитычувствительнойинформации,передаваемойпо
общедоступным сетям.
10.6.1 Меры и средства контроля и управления сетями
Мера и средство контроля и управления
Сетидолжныадекватноуправлятьсяиконтролироваться,чтобыбыть
защищенными от угроз и обеспечить безопасность систем и прикладных программ,
использующих сеть, включая информацию во время ее передачи.
Рекомендация по реализации
Руководители, отвечающие за поддержку сетевых ресурсов, должны внедрять
меры и средства контроля и управления для обеспечения уверенности в безопасности
информации в сетях и защиты подключенных сервисов от неавторизованного доступа. В
частности, необходимо рассмотреть следующие вопросы:
a) следует разделить, где это необходимо, ответственность за поддержку сетевых
ресурсов и за поддержку компьютерных операций (см. 10.1.3);
b
) следует определить обязанности и процедуры для управления удаленным
оборудованием, включая оборудование, установленное у конечных пользователей;
c) специальные меры и средства контроля и управления следует внедрить для
обеспеченияконфиденциальностиицелостностиданных,передаваемыхпо
общедоступным сетям, или по беспроводным сетям, а также для защиты подключенных
систем и прикладных программ (см. 11.4 и 12.3); специальные меры и средства контроля
и управления могут потребоваться для поддержки доступности сетевых сервисов и
рабочих станций;
d) соответствующая регистрация и мониторинг должны применяться с целью
обеспечения возможности регистрации действий, имеющих значение для безопасности;
e) действияруководствадолжныбытьтщательносогласованыкак для
оптимизации получаемых организацией услуг, так и для обеспечения уверенности в том,
что меры и средства контроля и управления единообразно применимы ко всей
инфраструктуре обработки информации.
Дополнительная информация
Дополнительнуюинформациюосетевойбезопасностиможнонайтив
ИСО/МЭК 18028-4 [19].
73