ГОСТ Р ИСО/МЭК ТО 13335-4—2007
Приложение G
(справочное)
Защита ценной информации, не подпадающей под действие законодательства
о государственной тайне.
Рекомендации для автоматизированных рабочих мест
В настоящем приложении приведено краткое описание документа [8].
О б л а с т ь п р и м е н е н и я
Настоящий документ рекомендует специалистам организации меры по внедрению обеспечения защиты
ценной информации, не подпадающей под действие законодательства о государственной тайне, которая обра
батывается. обращается и хранится с помощью компьютерных средств. Настоящие рекомендации в частности
касаются:
- дорогостоящего программного обеспечения или хищений, ухудшения состояния или раскрытия информа
ции. которые могут поставить организацию в затруднительное положение;
- ограниченного обращения или специфической конфиденциальной информации, которая при условии
принятых обязательств сохранения профессиональной конфиденциальности, не должна разглашаться. Для ин
формации более высокого уровня конфиденциальности, т.е. особо секретной информации, организация должна
предусмотреть усиленные меры обеспечения безопасности, рекомендованные в настоящем документе.
Организация должна составлять свои внутренние инструкции на основе этих рекомендаций.
С о д е р ж а н и е
Введение
1 Область применения
2 Административное управление и организация обеспечения безопасности
2.1 Партнеры по безопасности и их роль
2.2 Процедуры
3 Физическая безопасность
3.1 Местоположение
3.2 Инсталляция аппаратных средств ЭВМ
3.3 Управление доступом персонала к аппаратным средствам
3.4 Управление доступом персонала в здания
4 Безопасность, касающаяся персонала
4.1 Ответственность и процедуры
4.2 Обучение и осведомленность — повышенная осведомленность
5 Безопасность документов
5.1 Обращение и защита информации
5.2 Обращение и защита носителей информации
6 Безопасность компьютеров
6.1 Компьютерное оборудование
6.2 Управление доступом
6.3 Программное обеспечение
6.4 Файлы
6.5 Техническое обслуживание
6.6 Временный ремонт
6.7 Надзор и верификация
7 Процедура сохранения (резервирования) и порядка действий в непредвиденной ситуации
7.1 Процедура сохранения (резервирования) файлов данных
7.2 Процедура сохранения программного обеспечения
7.3 Процедура действий в непредвиденной ситуации; случай обычных неисправностей
7.4 Порядок действий в непредвиденной ситуации; случай логического воздействия (атаки)
7.5 Порядок действий в непредвиденной ситуации; случай «катастрофический»
8 Безопасный обмен информацией по средствам связи
8.1 Криптографическое обеспечение безопасности
8.2 Безопасность каналов и доступов передачи
9 Управление конфигурацией
Приложение А (справочное) Принятые обязательства
5 7