ГОСТ Р ИСО/МЭК 27011—2012
управления применительно к промежуточному технологическому программному
обеспечению.
10.5 Резервирование
Применять 10.5 стандарта ИСО/МЭК 27002.
10.6 Менеджмент безопасности сети
Цель: Обеспечить уверенность в защите информации в сетях и защите
поддерживающей инфраструктуры.
Менеджмент безопасности сетей, которые могут проходить за пределами
организации, требует пристального внимания к потокам данных, правовым
последствиям, мониторингу и защите.
Дополнительные меры и средства контроля и управления могут также
потребоваться длязащитычувствительнойинформации,передаваемойпо
общедоступным сетям.
10.6.1 Меры и средства контроля и управления сетями
Применять 10.6.1 стандарта ИСО/МЭК 27002.
Дополнительная рекомендация по реализации приведена в Приложении В
(справочном).
10.6.2 Безопасность сетевых услуг
Мера исредство контроля и управления
Средства обеспечения безопасности, уровни услуг и требования в отношении
менеджмента всех сетевых услуг должны быть определены и включены в любой
договор по сетевым услугам, вне зависимости от того, будут ли они обеспечиваться
силами организации или в рамках договоров аутсорсинга.
Рекомендация по реализации
Способность провайдера сетевых услуг безопасно осуществлять менеджмент
установленных услуг следует определять и подвергать регулярному мониторингу, а
право проведения аудита должно быть согласовано.
48