ГОСТ Р М ЭК 62443-2-1— 2015
Продолжение таблицы С.1
Т р е б о в а н и е М Э К 6 2 4 4 3 -2 1
С о о ш е т с т а у о ш и е с с ы л ки в И С О /М Э К 2 7 0 0 1
4.3.3.6 Контроль доступа: аутентифи
кация
А. 11.3 Обязанности пользователей
А. 11.4 Контрольдоступа к сети
А. 11.5 Контроль доступа коперационной системе
3.3.7 Контроль доступа — авториза
ция
А. 11.6 Контрольдоступа к информации и приложениям
А.11.7 Мобильные средства вычисления и телеобработки
4.3.4.2 Управление рисками и приня
тие мер
4.2.1d) Выявление рисков
4.2.1 е) Анализ и оценка рисков
4.2.1 f) Выявление и оценка вариантов снижения рисков
4.2.1 д) Выбор целей контроля и средств контроля для снижения ри
сков
4.2.1 h) Получение разрешения руководства на предполагаемые оста
точные риски
4.2.1 j) Составление заявления о применимости
4.2.2 Ь) Реализация плана снижения рисков
4.2.2 с) Внедрение средств контроля
4.2.2 d) Определение метода измерения эффективности выбранных
средств контроля
4.2.2 h) Процедуры внедрения и средства контролядля обнаружения и
реагирования на события всфере безопасности
5.2.1 Предоставление ресурсов
4.3.4.3 Разработка и поддержание си
стемы
А. 10.1 Рабочие процедуры и обязанности
А. 10.2Управление оказанием услуг сторонними организациями
А. 10.3 Планирование и приемка системы
А. 10.4 Защита от вредоносных и мобильных кодов
А. 10.5 Резервирование
А.10.6 Управление безопасностью сети
А. 10.8 Информационный обмен
А. 10.9 Электронные коммерческие услуги
А. 10.10 Мониторинг
А.12.1 Требования кбезопасности информационных систем
А. 12.2 Исправление обрабатывающих приложений
А. 12.3 Шифровальные средства контроля
А. 12.4 Безопасность системных файлов
А.12.5 Безопасность процессов разработки и поддержки
А. 12.6Управление техническими уязвимостями
4.3.4.4 Управление информацией и
документацией
4.3.1 Общие требования к документации
4.3.2 Контрольдокументации
4.3.3 Контроль записей
А.10.7 Обращение с носителями информации
4.3.4.5 Планирование и реагирование
на инциденты
4.2.2 h) Реализация процедур и средств контроля для обнаружения и
реагирования на события всфере безопасности
4.3.2 Контроль документов
А.13.1 Предоставление информации о событиях и слабых сторонах
информационной безопасности
А. 13.2 Управление информацией об инцидентах и улучшениях без
опасности
122