ГОСТ Р ИСО/МЭК ТО 13335-4—2007
10.3.7 Сбои программного обеспечения
Сбои программногообеспечения могут нарушать целостностьданных и информации, которая обраба
тывается с помощью такого программного обеспечения. Меры для защиты целостности включают в себя:
- сообщение о сбоях в программном обеспечении.
Быстрое сообщение о сбоях программного обеспечения помогает снизить возможный ущерб
(см. 8.1.3);
- эксплуатационные вопросы.
Тестирование безопасности может быть использованодля обеспечения корректного функционирова
ния программного обеспечения. С помощью управления изменениями программного обеспечения можно
избежать проблем, которые возникают всвязи с усовершенствованием илидругими корректировками про
граммного обеспечения (см. 8.1.5);
- резервные копии.
Резервные копии, например программное обеспечение предыдущего поколения, можно использо
ватьдля восстановления целостности данных, обработаных с помощью программного обеспечения, функ
ционирующего со сбоями (см. 8.1.6);
- защиту целостности данных.
Средства криптографии могут быть использованы для защиты целостности информации (см. 8.2.5).
10.3.8 Отказы в источниках питания (электроснабжение и вентиляция)
Отказы в источниках питания могут вызывать проблемы целостности, если эти нарушения являются
причинойдругих неисправностей. Например, перебои в энергоснабжении могут привести к выходу изстроя
аппаратных средств, техническим неисправностям или проблемам хранения данных. Защитные меры от
этих проблем можно найти в соответствующих подпунктах настоящего стандарта. Защитные меры в этой
области включают в себя:
-электроснабжение и вентиляцию.
При необходимости следует использовать подходящие защитные меры для того, чтобы избежать
проблем, связанных с электроснабжением и вентиляцией, например, в случае скачка напряжения (см.
8.1.7);
-резервные копии.
Резервные копиидолжны использоватьсядля восстановления поврежденной информации (см.8.1.6).
10.3.9 Техническая неисправность
Технические неисправности, например в сети, могут нарушать целостность любой информации, хра
нящейся или обрабатываемой в сети. Защитные меры в этой области включают в себя:
- эксплуатационные вопросы.
Организация должна использовать управление конфигурацией и изменениями, а также управление
пропускной способностью для того, чтобы недопускать неисправностей в системе ИТ или сети (см. 8.1.5);
- управление сетью.
Организация должна использовать операционные процедуры, планирование системы и правильную
конфигурацию сети для того, чтобы свести к минимуму риск оттехнических неисправностей (см. 8.2.4);
-электроснабжение и вентиляцию.
При необходимости следует использовать подходящие защитные меры для того, чтобы избежать
проблем, связанных с электроснабжением и вентиляцией, например, в случае скачка напряжения
(см. 8.1.7);
-резервные копии.
Резервные копиидолжны использоватьсядля восстановления поврежденной информации (см. 8.1.6).
10.3.10 Ошибки передачи
Ошибки передачи могут нарушить целостность передаваемой информации. Меры по обеспечению
целостности в этом случае включают в себя:
- прокладку кабелей.
Планирование и соответствующая прокладка кабелей позволяют исключить ошибки при передаче,
если, например, ошибка вызвана перегрузкой (см. 8.1.7);
- управление сетью.
Сетевое оборудование должно правильно эксплуатироваться и технически обслуживаться для того,
чтобы избежать ошибок при передаче.
В
настоящее время международная организация по стандартизации
3 5