Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 22.12.2025 по 28.12.2025
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56045-2014; Страница 38

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56100-2014 Реабилитация инвалидов. Система информационного обеспечения реабилитационных учреждений (Настоящий стандарт устанавливает требования к системе информационного обеспечения реабилитационных учреждений, ее структуре и функциям, автоматизированным рабочим местам, внедрению. Настоящий стандарт предназначен для применения разработчиками и пользователями систем информационного обеспечения реабилитационных учреждений, федеральными органами исполнительной власти, субъектами хозяйственной деятельности, техническими комитетами по стандартизации, общественными объединениями и заинтересованными лицами) ГОСТ Р ИСО/МЭК 27007-2014 Информационная технология. Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности (Настоящий стандарт в дополнении к указаниям, содержащимся в ИСО 19011, предоставляет руководство по менеджменту программы аудита системы менеджмента информационной безопасности, по проведению аудитов и по определению компетентности аудиторов системы менеджмента информационной безопасности. Настоящий стандарт применим для тех организаций, которые нуждаются в понимании или проведении внутренних или внешних аудитов системы менеджмента информационной безопасности или осуществлении менеджмента программы аудита системы менеджмента информационной безопасности) ГОСТ Р ИСО/МЭК 27034-1-2014 Информационная технология. Методы и средства обеспечения безопасности. Безопасность приложений. Часть 1. Обзор и общие понятия (ИСО/МЭК 27034 предоставляет организациям руководство, содействующее интеграции безопасности в процессы, используемые для менеджмента приложений. Данная часть ИСО/МЭК 27034 содержит общий обзор безопасности приложений, а также определения, понятия, принципы и процессы, касающиеся обеспечения безопасности приложений. ИСО/МЭК 27034 применим для приложений, разработанных в рамках организации, или приобретенных у третьей стороны, а также в случаях аутсорсинга разработки или эксплуатации приложений)
Страница 38
Страница 1 Untitled document
ГОСТ Р 560452014/ISO/IEC TR 27008:2011
Окончание таблицы А.5
1.1 Практическое
руководство
Проверить, удовлетворяет ли требованиям бизнеса, правовым
требованиям и требованиям безопасности организации дого-
ворная документация, включая предоставляемое поставщиком
услуг SLA
Предполагае
мые свидетель
ства
- Договорная документация
- Документация, определяющая требования
Метод
Изучение/Проверка
1.2 Практическое
руководство
В случае внутренних сетевых услуг проверить, таковы ли. как
описано в проектной документации на сетевые услуги, уста
новки системы, используемой для сетевых услуг
Предполагав-
мыв свидетель
ства
- Конфигурация системы
- Проектная документация на сетевые услуги
Метод
Изучение/Проверка
1.3Практическое
руководство
В случае внутренних сетевых услуг проверить, таковы ли. как
описано в проектной документации на сетевые услуги, записи
существующих системных журналов регистрации, используе
мых для сетевых услуг.
Примеры записей, относящихся к сетевым услугам:
- аутентификация;
- шифрование;
- меры и средства контроля и управления сетевыми соедине
ниями;
- скорость коммутации;
- реакция (в случае онлайновых систем);
- продолжительность простоя
Предполагае
мые свидетель
ства
- Системные журналы регистрации
- Предупредительные сигналы тревоги
- Проектная документация на сетевые услуги
Метод
Изучение/Наблюдение
34