ГОСТ Р ИСО/МЭК ТО 13335-4—2007
того, чтобы избежать проблем, которые возникают в связи с усовершенствованием или другими корректи
ровками программного обеспечения (см. 8.1.5);
- резервные копии.
Резервные копии, например программное обеспечение предыдущего поколения, могут использоваться
для восстановления данных, обработанныхс помощью программного обеспечения, функционирующего со
сбоями (см. 8.1.6).
10.4.12 Нарушения в снабжении (электроснабжение и вентиляция)
Нарушения в снабжении могут вызывать проблемы доступности, если эти нарушения являются при
чиной других неисправностей. Например, перебои в энергоснабжении могут привести к выходу из строя
аппаратных средств, техническим неисправностям или проблемам с хранением данных. Защитные меры
против этих специфических проблем можно найти в соответствующих подпунктах. Защитные меры в этой
области включают в себя:
-электроснабжение и вентиляцию.
При необходимости организациядолжна использовать соответствующие защитные меры во избежа
ние проблем с энергоснабжением и вентиляцией, например в случае скачка напряжения (см. 8.1.7);
-резервные копии.
Организация должна сделать резервные копии всех важных файлов, данных бизнеса и т. д. При
потере файла или другой информации по причине сбоев вснабжении резервные копиидолжны использо
ваться для восстановления информации. Более подробно о резервировании см. в 8.1.6.
10.4.13 Технические неисправности
Технические неисправности, например в сети, могут нарушатьдоступность любой информации, хра
нящейся или обрабатываемой в сети. Защитные меры этой области включают в себя:
- эксплуатационные вопросы.
Управление конфигурацией и изменениями, а также управление пропускной способностью должны
использоваться для того, чтобы не допускать неисправностей в системе ИТ или сети. Документация и
техническое обслуживание применяются для обеспечения безаварийной работы системы (см. 8.1.5);
- управление сетью.
Организация должна использовать операционные процедуры, планирование системы и правильную
конфигурацию сети для того, чтобы свести к минимуму риск оттехнических неисправностей (см. 8.2.4);
- план непрерывности бизнеса.
Для защиты бизнеса от губительных воздействий технических неисправностей, организация должна
разработать и внедрить план непрерывности бизнеса, а также создать доступные резервы всей важной
информации, услуг и ресурсов (см. 8.1.6).
10.4.14 Хищение
Хищение может угрожатьдоступности информации и готовности оборудования ИТ. Защитные меры в
этой области включают в себя:
- физическую защиту.
Это может быть техническая защита, затрудняющая доступ в здание, зону или помещение с обору
дованием ИТ. или специальные защитные меры от хищения (см. 8.1.7);
- персонал.
Защитные мерыдля персонала (управлениедоступом персонала и^или постороннихлиц, соглашения
о сохранении конфиденциальности и т. д.)должны поддерживаться в рабочем состоянии, затрудняя воз
можность хищения (см. 8.1.4);
- средства управления носителями информации.
Любые носители информации, содержащие важный материал, должны предохраняться от хищения
(см. 8.1.5).
10.4.15 Перегрузка трафика
Перегрузка трафика угрожаетдоступности информации, передаваемой через предоставляемые услу
ги. Защитные меры в этой области включают в себя:
- резервирование и резервные копии.
Внедрение резервирования компонентов коммуникационных услуг может применяться для снижения
вероятности перегрузки трафика. В зависимости от максимального допустимого времени вынужденного
простоя может быть предусмотрено резервное оборудованиедля выполнения установленныхтребований.
Данные о конфигурации и компоновочном планедолжны резервироватьсядля обеспечения ихдоступности
в аварийных ситуациях. Общую информацию о резервировании см. в 8.1.6;
- управление сетью.
41