ГОСТ Р ИСО/МЭК ТО 13335-4—2007
Базовая защита системы ИТ может быть достигнута через идентификацию и применение пакета
соответствующих защитных мер. которые применимы в условиях с низким уровнем риска, т. е. соответ
ствуютминимальной потребности обеспечения безопасности. Например,соответствующие защитные меры
обеспечения безопасности могут бытьидентифицированы по каталогам, которые предлагают пакеты защит
ных мердля различных типов систем ИТдля обеспечения их защиты от большинства общих угроз. Катало ги
защитных мер содержат информацию о категориях защитных мер или отдельных защитных мерах, или их
совместном применении, но обычно в них отсутствуют указания о типах защитных мер. применяемых в
конкретных условиях. Если системы ИТ организации (или ее подразделений) аналогичны, то защитные
меры, выбранные путем применения базового подхода, могут быть применены ко всем системам ИТ.
Различные пути применения базового подхода выбора защитных мер. рассмотренного в ИСО/МЭКТО
13335-3. представлены на рисунке 3.
Выборзащитник: мар
согласнотипусжтшы ИТ
(проста*падая,
аы. раздал 9)
ОДпнстъ
гцятт
iw i
m
e
- сргниция;
- сфере
д
о
й
т
и
!шасле
Этаципыр меры для:
orrycnpw 1опушки 2олуяцынЗ
Каталог залипшие?Выбораирты смр
сйтй&ю ртромыи проблемам
бааопашюота
(усоааршанстзванныйгвдяод,
cat. додал 10)
Выборзащитныхмер
comamoдеталыьа оцвмва
(ооатаагепдощий п о та
дли«видей емтмции
от решал 11)
J
соотаотттадмщих
базовых«ащитньосмер
мяждоыслучае
?**
е
А ГТОЩШНЕЮ
рабтаяспидо
Сераеры,
гвдааснанша
квпупхичФйсети
Процессы,
о
д
ной
из проблей
и п р д ш аата нарушалиа
шнфчаатаагапьнсстн ва-эа
угрозывозакмнота
■миыовйнт iparpra—iftfo
обаоганама
наупотсиачвнныт
пальжштгамм
Рисунок 3 — П
о
д
хо
д
ы
к
выбору защитных мер
Если организация применяет базовый
подход ко
всей структуре или отдельным своим подразделе
ниям. то необходимо принять решение, какие подразделения организации подходятдля применения одно го
и того же уровня безопасности, а также какой уровень обеспечения безопасности следует выбратьдля
6