ГОСТ Р ИСО/МЭК 27033-3—2014
- представление мер и средств контроля и управления безопасности и методы, основанные на
подходе, изложенном в разделе 6.
Сценарии в настоящем документе упорядочены в представленную ниже структуру, цель которой
заключается в оценивании данного сценария в зависимости от:
- типа доступа пользователя, является ли пользователь работающим внутри предприятия,
или пользователем является сотрудник, который получает доступ к корпоративным ресурсам извне,
или пользователь является клиентом, поставщиком или деловым партнером;
- типа доступности информационных ресурсов, открытые, ограниченные или внешние ре
сурсы.
Таким образом, структура помогает представить согласованную систему и делает добавление
новых сценариев управляемым, а также обосновывает необходимость различных сценариев, пред
ставленных в настоящем стандарте.
Т а б л и ц а 1— Структура упорядочения сетевых сценариев
Пользователи
внутренние
сотрудники,
работающиевнешние
внепредприятия
Доступностьиноткрытые
формационных
ресурсов
- услуги доступа к Интерне
тудлясотрудников
- услугибизнес-
клиент
- услуги бизнес-бизнес
ограниченные - расширенное применение
услуг для совместного ис
пользования
- мобильная
связь
- расширенное
применение услуг
для совместного
использования
- услугибизнес-бизнес
- сетеваяпод
держка мобиль
ных пользовате
лей
бизнес-
- услуги
бизнес
- сегментация сети
бизнес-
- услуги
клиент
- сетевая поддержка работы
на дому или в малых пред
приятиях
внешние- услуги аутсорсинга
аутсор
- услуги
синга
Таким образом, порядок, в котором сценарии перечислены в настоящем стандарте, является
следующим:
- услуги доступа к Интернету для сотрудников (раздел 7);
- услуги бизнес-бизнес (раздел 8);
- услуги бизнес-клиент (раздел 9):
- расширенное применение услугдля совместного использования (раздел 10);
- сегментация сети (раздел 11);
- сетевая поддержка работы на дому или в малых предприятиях (раздел 12);
- мобильная связь (раздел 13):
- сетевая поддержка мобильных пользователей (раздел 14);
- услуги аутсорсинга (раздел 15).
3