ГОСТ Р ИСО/МЭК 27011—2012
a) различиемеждуправилами,обязательнымидляисполнения,и
рекомендациями, которые являются необязательными или обусловленными чем-
либо;
b
) установление правил, основанных на предпосылке «все в общем случае
запрещено, пока явно не разрешено», а не на более слабом принципе «все в общем
случае разрешено, пока явно не запрещено»;
c) изменения в информационных метках (см. 7.2), инициированных как
автоматическисредствамиобработкиинформации,такипо усмотрению
пользователя;
d) изменения в правах пользователя как устанавливаемые автоматически
информационной системой, так и определенные администратором;
e) правила, которые требуют особого разрешения перед применением, а
также те, которые не требуют разрешения.
Правилауправления доступом должныподдерживаться формальными
процедурами и четко определенными обязанностями (см. например, 6.1.3, 11.3,
10.4.1, 11.6 в ИСО/МЭК 27002).
11.2 Менеджмент доступа пользователей
Применять 11.2 стандарта ИСО/МЭК 27002.
11.3 Обязанности пользователя
Применять 11.3 стандарта ИСО/МЭК 27002.
11.4 Управление доступом к сети
Применять 11.4 стандарта ИСО/МЭК 27002.
11.5 Управление доступом к эксплуатируемой системе
Применять 11.5 стандарта ИСО/МЭК 27002.
54