ГОСТ Р ИСО/МЭК 27011—2012
10.10.4 Журналы регистрации администратора и оператора
Применяется 10.10.4 стандарта ИСО/МЭК 27002.
10.10.5 Регистрация неисправностей
Применять 10.10.5 стандарта ИСО/МЭК 27002.
10.10.6 Синхронизация часов
Применять 10.10.6 стандарта ИСО/МЭК 27002.
11 Управление доступом
11.1 Требования бизнеса по управлению доступом
Цель: Управлять доступом к информации.
Доступ к информации, средствам обработки информации и процессам бизнеса
должен быть управляемым с учетом требований бизнеса и безопасности.
Правила управления доступом должны учитывать политику в отношении
распространения и авторизации информации.
шш
Политика управления доступом
Мера исредство контроля и управления
Политикауправлениядоступомдолжнасоздаваться,документально
оформляться и пересматриваться с учетом требований бизнеса и безопасности для
доступа.
Рекомендация по реализации
Правила управления доступом и права каждого пользователя или группы
пользователей должны быть четко сформулированы в политике управления
доступом. Существует как логическое, так и физическое управление доступом
(см. также раздел| 9), и их следует рассматривать совместно. Пользователям и
поставщикамуслугдолжныбытьпредставленычеткосформулированные
требованиЦ бизнеса, предъявляемые к управлению доступом.
Необходимо, чтобы в политике было учтено следующее:
а)требования в отношении безопасности конкретных прикладных программ
бизнеса;
52