Скачиваний:
96
Добавлен:
15.03.2015
Размер:
635.39 Кб
Скачать

10.4.12 Нарушения в снабжении (электроснабжение и вентиляция)

Нарушения в снабжении могут вызывать проблемы доступности, если эти нарушения являются причиной других неисправностей. Например, перебои в энергоснабжении могут привести к выходу из строя аппаратных средств, техническим неисправностям или проблемам с хранением данных. Защитные меры против этих специфических проблем можно найти в соответствующих подпунктах. Защитные меры в этой области включают в себя:

- электроснабжение и вентиляцию.

При необходимости организация должна использовать соответствующие защитные меры во избежание проблем с энергоснабжением и вентиляцией, например в случае скачка напряжения (см. 8.1.7);

-резервные копии.

Организация должна сделать резервные копии всех важных файлов, данных бизнеса и т.д. При потере файла или другой информации по причине сбоев в снабжении резервные копии должны использоваться для восстановления информации. Более подробно о резервировании см. в 8.1.6.

10.4.13 Технические неисправности

Технические неисправности, например в сети, могут нарушать доступность любой информации, хранящейся или обрабатываемой в сети. Защитные меры этой области включают в себя:

- эксплуатационные вопросы.

Управление конфигурацией и изменениями, а также управление пропускной способностью должны использоваться для того, чтобы не допускать неисправностей в системе ИТ или сети. Документация и техническое обслуживание применяются для обеспечения безаварийной работы системы (см. 8.1.5);

- управление сетью.

Организация должна использовать операционные процедуры: планирование системы и правильную конфигурацию сети для того, чтобы свести к минимуму риск от технических неисправностей (см. 8.2.4);

- план непрерывности бизнеса.

Для защиты бизнеса от губительных воздействий технических неисправностей, организация должна разработать и внедрить план непрерывности бизнеса, а также создать доступные резервы всей важной информации, услуги ресурсов (см. 8.1.6).

10.4.14 Хищение

Хищение может угрожать доступности информации и готовности оборудования ИТ. Защитные меры в этой области включают в себя:

- физическую защиту.

Это может быть техническая защита, затрудняющая доступ в здание, зону или помещение с оборудованием ИТ, или специальные защитные меры от хищения (см. 8.1.7);

- персонал.

Защитные меры для персонала (управление доступом персонала и/или посторонних лиц, соглашения о сохранении конфиденциальности и т.д.) должны поддерживаться в рабочем состоянии, затрудняя возможность хищения (см. 8.1.4);

- средства управления носителями информации.

Любые носители информации, содержащие важный материал, должны предохраняться от хищения (см. 8.1.5).

10.4.15 Перегрузка трафика

Перегрузка трафика угрожает доступности информации, передаваемой через предоставляемые услуги. Защитные меры в этой области включают в себя:

- резервирование и резервные копии.

Внедрение резервирования компонентов коммуникационных услуг может применяться для снижения вероятности перегрузки трафика. В зависимости от максимального допустимого времени вынужденного простоя может быть предусмотрено резервное оборудование для выполнения установленных требований. Данные о конфигурации и компоновочном плане должны резервироваться для обеспечения их доступности в аварийных ситуациях. Общую информацию о резервировании см. в 8.1.6;

- управление сетью.

Организация должна использовать правильную конфигурацию, менеджмент и администрирование сетей и услуг связи для того, чтобы избежать перегрузки (см. 8.2.4);

- управление сетью.

В настоящее время международная организация по стандартизации (ИСО) разрабатывает несколько документов, содержащих дополнительную информацию о подробных защитных мерах по обеспечению безопасности сети, применимую для защиты от перегрузки трафика.

Соседние файлы в папке ГОСТы