ГОСТ Р ИСО/МЭК 27002-2012
10.6.2 Безопасность сетевых услуг
Мера и средство контроля и управления
Средства обеспечения безопасности, уровни услуг и требования в отношении
менеджмента всех сетевых услуг должны быть определены и включены в любой договор
по сетевым услугам, вне зависимости от того, будут ли они обеспечиваться силами
организации или в рамках договоров аутсорсинга.
Рекомендация по реализации
Способность провайдера сетевых услуг безопасно осуществлять менеджмент
установленных услуг следует определять и подвергать регулярному мониторингу, а право
проведения аудита должно быть согласовано.
Должны быть определены меры безопасности, необходимые для конкретных услуг,
например средства обеспечения безопасности, уровни услуг и требования в отношении
менеджмента. Организация должна обеспечивать уверенность в том, что провайдеры
сетевых услуг реализуют эти меры.
Дополнительная информация
Сетевые услуги включают в себя обеспечение соединений, услуг частных сетей и
сетей с дополнительными функциями, а также решений, касающихся управления
безопасностью сети, например межсетевые экраны и системы обнаружения вторжения.
Такие услуги могут варьироваться от простых решений, касающихся неуправляемой
пропускной способности, до сложных решений с обеспечением дополнительных услуг.
Средствами обеспечения безопасности сетевых услуг могут быть:
a) средства, применяемые для обеспечения безопасности сетевых услуг, например
аутентификация, шифрование, и меры и средства контроля и управления сетевыми
соединениями;
b
) соблюдение технических параметров, требуемых для безопасного подключения
сетевых услуг в соответствии с правилами безопасности сетевых соединений;
c) процедуры использования сетевой услуги, применяемые для ограничения
доступа к сетевым услугам или прикладным программам, где это необходимо.
74