Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
УИБ_Практические правила.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
138.16 Кб
Скачать

Средства аудита систем

Для сведения риска возникновения сбоев в производственных процессах к минимуму требования к аудиту и работы, связанные с проверкой рабочих систем, следует аккуратно запланировать и согласовать. Предлагается рассмотреть следующее:

а) Требования к аудиту систем должны быть согласованы с соответствующим руководством.

б) Масштаб проверок необходимо согласовать и контролировать.

в) Проверки должны быть ограничены доступом к данным и программам только на чтение.

г) Другие типы доступа (отличные от доступа только на чтение) должны быть разрешены для отдельных копий системных данных, которые необходимо стереть по завершении процесса аудита.

д) Необходимо явно идентифицировать информационные ресурсы для проведения проверок и сделать их доступными.

е) Необходимо определить требования к специальной или дополнительной обработке и согласовать их с поставщиками услуг.

ж) Все случаи доступа следует отслеживать и фиксировать в контрольном журнале для справок.

з) Все процедуры, требования и обязанности необходимо задокументировать.

Защита средств аудита систем

Доступ к средствам аудита систем, т.е. к программам и файлам данных необходимо защищать, чтобы предотвратить их возможное несанкционированное использование или компрометацию. Такие средства следует изолировать от разрабатываемых и рабочих систем, и их не следует хранить в библиотеках магнитных лент и на рабочих местах пользователей, если они не обеспечены надлежащей дополнительной защитой.