ГОСТ Р ИСО/МЭК 27011—2012
может стать причиной непреднамеренных изменений программного обеспечения
или информации. Разделение средств разработки, тестирования и эксплуатации
является, следовательно, целесообразным для уменьшения риска случайного
изменения или неавторизованного доступа к программному обеспечению и данным
бизнеса среды эксплуатации (сги также 12.4.2 на предмет защиты тестовыхданных)
10.2 Менеджмент оказания услуг третьей стороной
Применять 10.2 стандарта ИСО/МЭК 27002.
10.3 Планирование и приемка систем
Применять 10.3 стандарта ИСО/МЭК 27002.
10.4 Защита от вредоносной и мобильной программы
Цель: Защита целостности программного обеспечения и информации.
Необходимо принимать меры предосторожности для предотвращения и
обнаружения вредоносной программы и неавторизованной мобильной программы.
Программное обеспечение и средства обработки информации уязвимы к
внедрению вредоносной программы, такой как компьютерные вирусы, сетевые
«черви», «троянские кони» и логические бомбы. Пользователи должны быть
осведомлены об опасности, связанной с вредоносной программой. Руководители
должны, при необходимости, обеспечить внедрение мер и средств контроля и
управления с целью предотвращения, обнаружения и удаления вредоносной
программы и контролирования мобильной программы.
10.4.1 Меры и средства контроля и управления против вредоносной
программы
Применять 10.4.1 стандарта ИСО/МЭК 27002.
10.4.2 Меры и средства контроля и управления против мобильной
программы
Мера исредство контроля и управления
Там, где разрешено использование мобильной программы, конфигурация
должна обеспечивать уверенность в том, что разрешенная мобильная программа
46