64
безопасности на предприятии, включающие в себя следующие частные
документы [30]:
1. Регламент по условиям применения, подготовки к эксплуатации,
ввода в эксплуатацию, эксплуатации и специальных требований по ПАК
«Соболь»;
2. Основные правила, инструкции и требования по обеспечению
внутренней ИТ-безопасности компании - правила по категорированию
ресурсов АС, категорированию пользователей АС, по порядку обращения с
информацией, которая подлежит защите, правила парольной защиты, правила
защиты от злонамеренного программного обеспечения и вирусов, требования
по контролю физического доступа, требования по физической защите
оборудования, инструкция по безопасному уничтожению оборудования или
информации, инструкция по безопасности рабочих мест (документов на
экране монитора и на рабочем столе), правила осуществления удаленного
доступа, правила осуществления локального доступа, требования резервного
сохранения информации, требования мониторинга и ведения диагностических
лог файлов, требование мониторинга доступа и применения систем и ведения
лог файлов, требования при обращении с носителями данных, требования по
неэлектронному информационному обмену, требования при регистрации
пользователей, требования по проверке прав пользователей, требования по
контролю доступа в операционную систему, требование к процедуре входа в
систему (log on), правила применения системных утилит, правила удаленной
работы мобильных пользователей, требование распределения
ответственности при обеспечении безопасности, правила безопасности при
выборе персонала, требования контроля оперативных изменений, требования
проверки входных данных, требования к использованию криптографических
средств управления, требования по контролю программ операционной
системы, требования по контролю доступа к исходным текстам библиотек и
программ, требования контроля вносимых изменений, требования по
обеспечению непрерывности бизнеса, требования по соблюдению авторских