ГОСТР ИСО/МЭКТО 13335-4—2007
При использовании этих справочников можно, например, сравнивать существующие или планируемые
защитные меры с рекомендуемыми. Однако при выборе защитных мер. которыедолжны быть внедрены,
полезно внимательно рассмотреть потребности и соображения организации, связанные с обеспечением
безопасности.
9.1 Обычно применяемые защитные меры
Обычно применяются следующие категории защитных мер:
- политика и управление безопасностью ИТ (см. 8.1.1);
- проверка соответствия безопасности установленным требованиям (см. 8.1.2):
- обработка инцидента (см. 8.1.3):
- персонал (см. 8.1.4);
- эксплуатационные вопросы (см. 8.1.5);
- планирование непрерывности бизнеса (см. 8.1.6);
Т а б л и ц а 9.2 — Алгоритм выбора специальных защитных мер системы ИТ
Социальные защитные меры
Автономная ра
бочая станция
Подсоединен
ное к сети АРМ
(клиент без
разделяемых
ресурсов)
Подсоединенные
к сети сервер или
АРМ с ресурсами
коллективного
пользования
Идентификация и аутентификация
Идентификация и аутентификация на основе некото
рой информации, известной пользователю
Идентификация и аутентификация на основе того, чем
владеет пользователь
Идентификация и аутентификация на основе исполь
зования биометрических характеристик пользователя
<)
(•)
•
Логическое управление и аудитдоступа
Политика управления доступом
Управление доступом пользователя к ЭВМ
Управление доступом пользователя к данным, услугам
и приложениям
-
"
Анализ и актуализация прав доступа
Контрольные журналы
Злонамеренные коды
Сканеры
Проверки целостности
<•)
<■)
<•)
{-)
<•)
(•)
И
<•)
<-)
(-)
(•)
Контроль обращения съемных носителей
Административные защитные меры
Управление сетью
Операционные процедуры
Системное планирование
Конфигурация сети
Разделение сетей
Мониторинг сети
Обнаружение вторжения
Криптография
Защита конфиденциальности данных
Защита целостности данных
Неотказуемость
Аутентичностьданных
Управление ключами
И
<0
П р и м е ч а н и е — Знак «-» означает применение защитных мер в нормальных условиях, знак «(•)» —
применение защитных мер в особых условиях.
26