ГОСТ Р ИСО/МЭК 27011—2012
дополнительное обучение, расходы на лицензирование, поддержка, сопровождение
и административный надзор, а также аппаратные средства, особенно в течение
периода миграции.
10.1.3 Разделение обязанностей
Применять 10.1.3 стандарта ИСО/МЭК 27002.
10.1.4 Разделение средств разработки, тестирования и эксплуатации
Мера исредство контроля и управления
Чтобыснизитьрискинеавторизованногодоступаилиизменений
эксплуатируемой системы, следует обеспечивать разделение средств разработки,
тестирования и эксплуатации.
Рекомендация по реализации
Уровеньразделениямеждусредамиэксплуатации,тестированияи
разработки, необходимый для предотвращения проблем эксплуатации, должен быть
определен и при этом должны быть реализованы соответствующие меры и средства
контроля и управления.
Необходимо рассмотреть следующие вопросы:
a) правилапереводапрограммногообеспеченияизстатуса
разрабатываемого в статус принятого к эксплуатации должны быть определены и
документально оформлены;
b
) разработкаиэксплуатацияпрограммногообеспечениядолжна
осуществляться на различных системах или компьютерах в различных доменах или
директориях;
c) компиляторы, редакторы и другие инструментальные средства разработки
или системные утилиты не должны быть доступны в среде эксплуатации без крайней
необходимости;
d) среда системы тестирования должна эмулировать среду эксплуатации
настолько точно, насколько это возможно;
e) чтобыуменьшитьрискошибок,пользователидолжныприменять
различные параметры пользователя для эксплуатируемых и тестовых систем, а в
экранных меню должныпоказываться соответствующиеидентификационные
сообщения;
f) чувствительные данные не должны копироваться в среду системы
тестирования (см. 12.4.2).
44