Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 22.12.2025 по 28.12.2025
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56045-2014; Страница 31

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56100-2014 Реабилитация инвалидов. Система информационного обеспечения реабилитационных учреждений (Настоящий стандарт устанавливает требования к системе информационного обеспечения реабилитационных учреждений, ее структуре и функциям, автоматизированным рабочим местам, внедрению. Настоящий стандарт предназначен для применения разработчиками и пользователями систем информационного обеспечения реабилитационных учреждений, федеральными органами исполнительной власти, субъектами хозяйственной деятельности, техническими комитетами по стандартизации, общественными объединениями и заинтересованными лицами) ГОСТ Р ИСО/МЭК 27007-2014 Информационная технология. Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности (Настоящий стандарт в дополнении к указаниям, содержащимся в ИСО 19011, предоставляет руководство по менеджменту программы аудита системы менеджмента информационной безопасности, по проведению аудитов и по определению компетентности аудиторов системы менеджмента информационной безопасности. Настоящий стандарт применим для тех организаций, которые нуждаются в понимании или проведении внутренних или внешних аудитов системы менеджмента информационной безопасности или осуществлении менеджмента программы аудита системы менеджмента информационной безопасности) ГОСТ Р ИСО/МЭК 27034-1-2014 Информационная технология. Методы и средства обеспечения безопасности. Безопасность приложений. Часть 1. Обзор и общие понятия (ИСО/МЭК 27034 предоставляет организациям руководство, содействующее интеграции безопасности в процессы, используемые для менеджмента приложений. Данная часть ИСО/МЭК 27034 содержит общий обзор безопасности приложений, а также определения, понятия, принципы и процессы, касающиеся обеспечения безопасности приложений. ИСО/МЭК 27034 применим для приложений, разработанных в рамках организации, или приобретенных у третьей стороны, а также в случаях аутсорсинга разработки или эксплуатации приложений)
Страница 31
Страница 1 Untitled document
ГОСТ Р 560452014/ISO/IEC TR 27008:2011
Окончание таблицы А.2
Стандарт
реализации
безопасно
сти
Контрольные журналы должны храниться в течение согласованного периода
времени для содействия будущим расследованиям и мониторингу управления
доступом
Техническое
примечание
к стандарту
реализации
безопасно
сти
В некоторых случаях периоды хранения контрольных журналов определяются
целями бизнеса, договором и законами/предписаниями. Например, контрольные
журналы, которые содержат сигналы тревоги, поднятые системой управления
доступом, должны храниться до завершения расследования событий и причин
ной связи инцидентов.
Примечание - Хранение контрольных журналов относительно «молодой» системы,
деятельность которой только что началась, не осуществляется е течение согласованного
периода времени. В этом случав для выполнения практического руководства 2.3 нужно
провести проверкупопрактическим руководствам 2.1 и 2.2
Проверить, таков ли период хранения контрольных журналов,
как описано в документации по проектированию системы
- Контрольный журнал
- Документация по проектированию системы
2.1 Практическое
руководство
Предполагае
мые свидетель
ства
Метод
Изучение/Наблюдение
2.2 Практическое
руководство
Предполагае
мые свидетель
ства
Проверить, установлен ли период хранения контрольных жур
налов системы, как описано в документации по проектирова
нию системы, или. не применяются ли установки перезаписи
или стирания контрольных журналов до завершения периода
хранения
- Контрольный журнал
- Документация по проектированию системы
Метод
Изучение/Наблюдение
2.3 Практическое
руководство
Проверить, превышает ли период хранения контрольных жур
налов период, установленный путем наблюдения отметок
времени в контрольных журналах, или фиксирование времени
в контрольном журнале
Предполагае
мые свидетель
ства
- Контрольный журнал
- Документация по проектированию системы
Метод
Изучение/Наблюдение
27