ГОСТ Р М ЭК 62443-2-1— 2015
Продолжение таблицы С.2
Т р е б о в а н и е И С О /М Э К 27001
С о о !в е т с т а у ю ш и е с с ы л ки в М Э К 6 2 4 4 3 -2 -1
А. 10.1 Рабочие процедуры и обязанности
4.3.3.2 Безопасность персонала
4.3.3.4 Сегментация сети
4.3.4.3 Разработка и обслуживание систем
4.4.2 Выполнение норм и требований
А. 10.2 Управление оказанием услуг сторон
ними организациями
4.3.4.3 Разработка и обслуживание систем
А. 10.3 Планирование и приемка системы
4.3.3.4 Сегментация сети
4.3.4.3 Разработка и обслуживание систем
А. 10.4 Защита от вредоносных и мобильных
кодов
4.3.4.3 Разработка и обслуживание систем
А. 10.5 Резервирование
4.3.4.3 Разработка и обслуживание систем
А. 10.6 Управление сетевой безопасностью
4.3.3.4 Сегментация сети
4.3.4.3 Разработка и обслуживание систем
А. 10.7 Обращение с носителями информа
ции
4.3.3.3 Физическая безопасность и защита от внешних воздей
ствий
4.3.4.4 Управление информацией идокументацией
А. 10.8 Информационный обмен
4.3.4.3 Разработка и обслуживание систем
А.10.9 Электронные коммерческие услуги
4.3.4.3 Разработка и обслуживание систем
А. 10.10 Мониторинг
4.3.4.3 Разработка и обслуживание систем
4.4.2 Выполнение норм и требований
А. 11.1 Требования бизнеса к контролю до
ступа
4.3.3.5 Контроль доступа— администрирование учетных записей
А. 11.2Управление пользовательским досту
пом
4.3.3.5 Контроль доступа— администрирование учетных записей
А. 11.3Обязанности пользователей
4.3.3.6 Контроль доступа — аутентификация
А. 11.4 Контрольдоступа к сети
4.3.3.4 Сегментация сети
4.3.3.6 Контроль доступа — аутентификация
А. 11.5 Контроль доступа к операционной
системе
4.3.3.6 Контроль доступа — аутентификация
А. 11.6 Контроль доступа к приложениям и
информации
4.3.3.7 Контроль доступа — авторизация
А. 11.7 Мобильные вычисления и телеобра
ботка
4.3.3.7 Контроль доступа — авторизация
А.12.1 Требования к безопасности инфор
мационных систем
4.3.4.3 Разработка и поддержание систем
А. 12.2 Коррекция обработки в приложениях
4.3.4.3 Разработка и обслуживание систем
А. 12.3Криптографические средства контро
ля
4.3.4.3 Разработка и обслуживание систем
А. 12.4 Безопасность системных файлов
4.3.4.3 Разработка и обслуживание систем
А. 12.5 Безопасность процессов разработки
и поддержки
4.3.4.3 Разработка и обслуживание систем
127