ГОСТ Р 56045—2014/ISO/IEC TR 27008:2011
Окончание таблицы А.5
1.1 Практическое
руководство
Проверить, удовлетворяет ли требованиям бизнеса, правовым
требованиям и требованиям безопасности организации дого-
ворная документация, включая предоставляемое поставщиком
услуг SLA
Предполагае
мые свидетель
ства
- Договорная документация
- Документация, определяющая требования
Метод
Изучение/Проверка
1.2 Практическое
руководство
В случае внутренних сетевых услуг проверить, таковы ли. как
описано в проектной документации на сетевые услуги, уста
новки системы, используемой для сетевых услуг
Предполагав-
мыв свидетель
ства
- Конфигурация системы
- Проектная документация на сетевые услуги
Метод
Изучение/Проверка
1.3Практическое
руководство
В случае внутренних сетевых услуг проверить, таковы ли. как
описано в проектной документации на сетевые услуги, записи
существующих системных журналов регистрации, используе
мых для сетевых услуг.
Примеры записей, относящихся к сетевым услугам:
- аутентификация;
- шифрование;
- меры и средства контроля и управления сетевыми соедине
ниями;
- скорость коммутации;
- реакция (в случае онлайновых систем);
- продолжительность простоя
Предполагае
мые свидетель
ства
- Системные журналы регистрации
- Предупредительные сигналы тревоги
- Проектная документация на сетевые услуги
Метод
Изучение/Наблюдение
34