ГОСТ Р ИСО/МЭК 27011—2012
10.8 Обмен информацией
Применять 10.8 стандарта ИСО/МЭК 27002.
10.9 Услуги электронной торговли
Применять 10.9 стандарта ИСО/МЭК 27002.
10.10 Мониторинг
Цель: Обнаружение неавторизованных действий, связанных с обработкой
информации.
Системы должны контролироваться и события информационной безопасности
должны быть зарегистрированы. Для обеспечения уверенности в том, что проблемы
информационной системы выявляются, следует вести журналы эксплуатации и
регистрировать неисправности.
Организация должна выполнять все действующие правовые требования,
применимые к ее деятельности, связанной с мониторингом и регистрацией.
Мониторинг систем следует проводить с целью проверки эффективности
применяемых мер и средств контроля и управления, а также подтверждения
следования модели политики доступа.
10.10.1 Контрольная регистрация
Мера исредство контроля и управления
Необходимо вести и хранить в течение согласованного периода времени
контрольные журналы,регистрирующие действия пользователей, нештатные
ситуации и события информационной безопасности, чтобы помочь в будущих
расследованиях и проведении контроля управления доступом.
Рекомендация по реализации
Контрольные журналы должны включать, при необходимости:
a) идентификаторы пользователей;
b
) даты, время и детали ключевых событий, например, начало сеанса и
завершение сеанса;
c) идентичность и местоположение терминала, если это возможно;
d) регистрацию успешных и отклоненных попыток доступа к системе;
50