ГОСТ Р ИСО/МЭК 27011-2012
11.6 Управление доступом к информации и прикладным
программам
Применимы 11.6 стандарта ИСО/МЭК 27002.
11.7 Мобильная вычислительная техника идистанционная работа
Применять 11.7 стандарта ИСО/МЭК 27002.
12Приобретение, разработка и эксплуатация
информационных систем
12.1 Требования к безопасности информационных систем
Применять 12.1 стандарта ИСО/МЭК 27002.
12.2 Корректная обработка в прикладных программах
Применять 12.2 стандарта ИСО/МЭК 27002.
12.3 Криптографические меры и средства контроля и управления
Применять 12.3 стандарта ИСО/МЭК 27002.
12.4 Безопасность системных файлов
Цель: Обеспечить уверенность в безопасности системных файлов.
Доступ к системным файлам и исходным текстам программ следует
контролировать, а проекты ИТ и деятельности по их поддержке необходимо
осуществлять безопасным образом. Необходимо проявлять осторожность в среде
тестирования, чтобы не подвергать риску чувствительную информацию.
12.4.1 Управление эксплуатируемым программным обеспечением
Мера исредство контроля и управления
Необходимоприменятьпроцедурыконтроляустановкипрограммного
обеспечения в эксплуатируемых системах.
55