ГОСТ Р 56045—2014/ISO/IEC TR 27008:2011
Продолжение таблицы А.4
Техническое В соответствии с требованиями своего бизнеса организация должна выбрать
примечание адекватное время резервного копирования/восстановления и информационную
к стандарту емкость для резервного копирования. Специалисты по оценке должны оценить,
реализации адекватный ли метод резервного копирования выбран для выполнения требова
безопасноний бизнеса.
стиПримерами повторяемости, которая используется, являются:
- зеркальное копирование или тиражирование в режиме реального времени (ко
гда критичность информации максимальна);
- ежедневное копирование (когда требуется восстановление данных с резервной
копии с давностью, по крайней мере, в пределах дня);
- еженедельное копирование;
• ежемесячное копирование.
1.1 Практическое
руководство
Проверить, основано ли проектирование резервного копирова
ния на стандарте реализации безопасности
Предполагае
мые свидетель
ства
- Документально оформленная спецификация резервного ко
пирования
- Документально оформленные определения требований биз
неса и требований безопасности
- Проектная документация по резервному копированию
Метод
Изучение/Проверка
1.2 Практическое
руководство
Проверить, таковы ли установки конфигурационных файлов
системы для резервного копирования, как описано в проектной
документации по резервному копированию
Предполагае
мые свидетель
ства
- Проектная документация по резервному копированию
- Конфигурационные файлы системы для резервного копиро
вания
Метод
Изучение/Проверка
1.3 Практическое
руководство
Проверить, осуществляется ли резервное копирование, как
описано в проектной документации по резервному копирова
нию
Предполагае
мые свидетель
ства
- Проектная документация по резервному копированию
- Журналы регистрации
- Резервные носители данных
Метод
Изучение/Наблюдение
2 Стандарт
реализации
безопасно
сти
Процедуры восстановления должны регулярно проверяться и тестироваться,
чтобы обеспечить уверенность в их эффективности и возможности их выполне
ния в течение времени, выделенного в операционных процедурах для восста
новления
Техническое Сложность и требуемое время восстановления различаются в зависимости от
примечание используемого метода, такого как полное или дифференциальное резервное
к стандарту копирование.
реализации Должен подготавливаться и документироваться план тестирования и проверки
безопаснопроцедур восстановления
сти
2.1 Практическое
руководство
Проверить, регулярно ли проверяется план тестирования и
проверки
Предполагае
мые свидетель
ства
- Записи о проверке плана тестирования и проверки
Метод
Изучение/Проверка
32