23
составе системной контрольной информации обо всех операциях резервного копирования.
Если структура файлов, сохраняемых на резервной копии, отличается от структуры оригиналов, то структура файлов резервной копии должна быть подробно описана в руководстве по системе (systems description manual).
Контрольная информация должна включать в себя подробные сведения обо всех операциях по восстановлению файлов, а также сведения обо всех проблемах, возникших во время выполнения процедур восстановления с резервных копий.
Следует задокументировать процедуры проверки того, что целостность файлов не была скомпрометирована в результате восстановления с резервных копий.
В случае, если резервные копии используются для восстановления после сбоя системы, процедуры следует задокументировать для обеспечения того, чтобы целостность файлов не была скомпрометирована.
Носители информации, используемые для хранения резервных копий, не обязательно подходят для постоянного хранения. Поставщики носителей информации обычно предоставляют сведения о рекомендуемой частоте тестирования носителей. Если такой конкретной информации не имеется, то в качестве альтернативы рекомендации общего плана часто можно найти в национальных или международных стандартах.
Тестирование носителей информации на одном и том же оборудовании не гарантирует того, что носители можно будет прочитать на других устройствах (даже того же поставщика и той же модели). Резервные копии не будут иметь ценности в случае, если будет утрачено то единственное оборудование, которое способно их прочитать.
Носители информации, используемые для хранения резервных копий, следует регулярно тестировать, используя для их чтения различное оборудование.
- Техническая поддержка (maintenance) системы
- Общие положения
Доверенная система управления документами и информацией должна поддерживаться, и техническая поддержка, связанная с устранения неполадок, должна выполняться только квалифицированным персоналом во избежание такого ухудшения работоспособности системы, которое могло бы повлиять на целостность созданных, введенных или сохраненных в системе данных.
Например, для систем сканирования бумажных документов особое значение имеет техническая поддержка в соответствии со спецификациями поставщика для поддержания качества получаемых графических образов.
Профилактическое обслуживание должно проводиться регулярно в соответствии с рекомендациями поставщика.
Процедуры, используемые для профилактического обслуживания, должны быть задокументированы.
Эти процедуры могут выполняться операторами системы или персоналом специализированной службы.
Следует вести журнал технического обслуживания (maintenance log), в котором фиксируются проведенные профилактические и корректирующие процедуры технического обслуживания.
Следует задокументировать процедуры контроля за использованием оборудования и/или программного обеспечения для технического обслуживания системы, которые способны обойти меры и средства системы по контролю и управлению доступом. Доступ к таким инструментам и средствам должен строго контролироваться и отслеживаться.
Информацию о времени простоя системы и подробные сведения о принятых мерах следует фиксировать в журнале технического обслуживания.
- Системы сканирования
Если реализовано сканирование бумажных документов, то процедуры, описанные в разделе, посвященном контролю качества (см. 5.4.6), должны использоваться для проверки того, что по завершении процедур технического обслуживания сканирующая система продолжит обеспечивать требуемое качество графических образов.
Впоследствии результаты тестирования будут служить для подтверждения того, что графические образы плохого качества не были результатом неисправности системы. В случае какого-либо ухудшения качества получаемых графических образов необходимо провести соответствующее корректирующее техническое обслуживание.
- Безопасность и защита
- Процедуры обеспечения безопасности
Следует внедрять применимые к организации и целевой задаче указания по безопасности. Такие указания могут, например, иметься в политике и практике компании, отраслевых руководствах (например, для финансовой отрасли или здравоохранения), национальных и международных стандартах или в виде