Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 22.12.2025 по 28.12.2025
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56045-2014; Страница 37

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56100-2014 Реабилитация инвалидов. Система информационного обеспечения реабилитационных учреждений (Настоящий стандарт устанавливает требования к системе информационного обеспечения реабилитационных учреждений, ее структуре и функциям, автоматизированным рабочим местам, внедрению. Настоящий стандарт предназначен для применения разработчиками и пользователями систем информационного обеспечения реабилитационных учреждений, федеральными органами исполнительной власти, субъектами хозяйственной деятельности, техническими комитетами по стандартизации, общественными объединениями и заинтересованными лицами) ГОСТ Р ИСО/МЭК 27007-2014 Информационная технология. Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности (Настоящий стандарт в дополнении к указаниям, содержащимся в ИСО 19011, предоставляет руководство по менеджменту программы аудита системы менеджмента информационной безопасности, по проведению аудитов и по определению компетентности аудиторов системы менеджмента информационной безопасности. Настоящий стандарт применим для тех организаций, которые нуждаются в понимании или проведении внутренних или внешних аудитов системы менеджмента информационной безопасности или осуществлении менеджмента программы аудита системы менеджмента информационной безопасности) ГОСТ Р ИСО/МЭК 27034-1-2014 Информационная технология. Методы и средства обеспечения безопасности. Безопасность приложений. Часть 1. Обзор и общие понятия (ИСО/МЭК 27034 предоставляет организациям руководство, содействующее интеграции безопасности в процессы, используемые для менеджмента приложений. Данная часть ИСО/МЭК 27034 содержит общий обзор безопасности приложений, а также определения, понятия, принципы и процессы, касающиеся обеспечения безопасности приложений. ИСО/МЭК 27034 применим для приложений, разработанных в рамках организации, или приобретенных у третьей стороны, а также в случаях аутсорсинга разработки или эксплуатации приложений)
Страница 37
Страница 1 Untitled document
ГОСТ Р 560452014/ISO/IEC TR 27008:2011
Окончание таблицы А.4
2.2 Практическое
руководство
Проверить, регулярно ли тестируется план тестирования и
проверки, чтобы обеспечить уверенность в эффективности
процедур восстановления и возможности их выполнения в те
чение времени, выделенного в операционных процедурах для
восстановления
Предполагае
мые свидетель
ства
- Записи тестирования восстановления
- План тестирования и проверки
Метод
ИзучениеУПроверка
Таблица А.5
А.5 Техническая проверка мер и средств контроля и управления для обеспечения безопас-
ности сетевых услуг
Мера и средст
во контроля и
управления
ИСО/МЭК 27002 10.6.2. Безопасность сетевых услуг
Средства обеспечения безопасности, уровни услуг и требования в отношении
менеджмента всех сетевых услуг должны быть определены и включены в любой
договор по сетевым услугам, вне зависимости от того, будут ли они обеспечи
ваться силами организации или в рамках договоров аутсорсинга
Дополнитель
ная техниче
ская информа
ция
Сетевая услуга - это услуга, предоставляемая в сетевой вычислительной среде
либо внутри организации, либо с использованием аутсорсинга. Когда организа
ция использует сетевые услуги, конфиденциальная информация организации
может передаваться способом, присущем аутсорсинговой сетевой услуге. Таким
образом, специалисты по оценке должны учитывать, что необходимые функции
безопасности, такие как шифрование и/или аутентификация, обеспечиваются
привлеченным поставщиком сетевых услуг.
Примерами систем, используемых для сетевых услуг, являются:
- DNS1’:
- DHCP2’;
- межсетевой экран/виртуальная частная соть;
- антивирусный детектор;
- IDS31/ IPS41
1 Стандарт
реализации
безопасно
сти
Должны быть идентифицированы необходимые для конкретных услуг меры
безопасности, такие как функции безопасности, уровни услуг и требования ме
неджмента. Организация должна обеспечить уверенность в том. что поставщики
сетевых услуг реализуют эти меры
Техническое
примечание
к стандарту
реализации
безопасно
сти
При использовании сетевых услуг важны меры безопасности, обеспечивающие
защиту передаваемой посредством их информации.
Требования функций безопасности обычно включаются в требования бизнеса.
Примеры функций безопасности, связанных с сетевыми услугами:
- шифрование для защиты от подслушивания;
- управление сетевым доступом для защиты от несанкционированного доступа:
- IDS/IPS для защиты от злонамеренных действий:
- фильтрация URL5для защиты от несанкционированного веб-доступа:
- реагирование на инциденты, т. е. на неожиданные события, связанные с безо
пасностью
11DNS (Domain Name System) - Система доменных имен.
DHCP (Dynamic Host Configuration Protocol) - Протокол динамического конфигурирования узла [хост-машины].
51IDS (Intrusion Detection System) - Система обнаружения вторжений.
IPS (Intrusion Prevention System) - Система предотвращения вторжений.
$l URL (Uniform Resource Locator) - Унифицированный указатель ресурса, URL - адрес.
33