34
- обеспечивает возможность ведения и централизованного
администрирования единого списка пользователей, отражающего права
доступа пользователей к системе;
- обеспечивается возможность мониторинга и протоколирования
действий пользователей;
- предусматривает автоматическую блокировку сессий
пользователей и приложений по заранее заданным временам отсутствия
активности со стороны пользователей и приложений.
На стадии функциональных требований должна проводиться
количественная и качественная оценка рисков информационной
безопасности для создаваемых активов и определяться величина
возможного ущерба.
Основной задачей на стадии разработки технического задания, в
части обеспечения информационной безопасности является определение
требований к обеспечению информационной безопасности для
создаваемой системы для включения в состав технического задания.
Данные требования формируются в общем (неявном) вид и осуществлять
с учетом положений ГОСТ 34.602, утвержденный постановлением
Госстандарта СССР от 24 марта 1989 № 661, а также на основании
требований к обеспечению информационной безопасности, установленных
законодательством.
Проектирование системы в части обеспечения информационной
безопасности в рамках компании необходимо начинать с разработки
архитектуры подсистемы, в которую требуется включать описание
предполагаемой реализации требований технического задания к
обеспечению информационной безопасности, предполагаемого
использования функций обеспечения безопасности. Разработка
архитектуры осуществляется на основании данных о разделении системы
на компоненты, составе и функциях, специализированных приложений и
обеспечивающих компонент систем; идентификации (для стандартных)