ГОСТ Р ИСО/МЭК 27011-2012
Рекомендация по реализации
Телекоммуникационные организации должны выполнять следующие функции для
клиентов телекоммуникационных услуг:
a) предоставлять перечень и четкое изложение условий безопасности, уровней
услуг и требований менеджмента телекоммуникационных услуг;
b
) обеспечивать Необходимое информирование |с цельк} защиты пользователей
телекоммуникационных услуг от спама, Интернет-преступлений, компьютерных вирусов
и т. д.
Телекоммуникационные организации должны также Предусмотреть]:
отвечающих соответствующим законам и предписаниям мер и
средств контроля и управления, таких как предупреждение несанкционированного
перехватаиобеспечениявзаимодействийсдругимипоставщиками
телекоммуникационных услуг;
d) предоставление коммуникаций, необходимых для специальных уровней услуг,
таких как важнейшие коммуникации в аварийных ситуациях (см. А.15.1.8);
e) реализаций мер и средств контроля и управления безопасностью для каждой
предоставляемой услуги, подобных следующим:
услуги IP соединений/услуги информационного центра:
1)меры и средства контроля и управления против спама (см. А.10.6.4);
2)меры и средства контроля и управления против DoS/DDoS-атаки
(см. А.10.6.5);
3)меры и средства контроля и управленияпротив технических
уязвимостей (см. 12.6.1 в ИСО/МЭК 27002);
-стационарная/мобильная телефонная связь:
4)обработка важнейших коммуникаций;
5)обеспечение приоритетных вызовов в чрезвычайной ситуации;
6)меры и средства контроля и управления против перегрузки трафика
телефонных вызовов;
-управляемые услуги:
78
7)использование аутентификации/шифрования;
8)тщательно спланированная обработка в привилегированном режиме;