Куда я попал?
Вы попали в сервис, который помогает корпоративным службам безопасности строить свои рабочие процессы: управление рисками, контроль соответствия требованиям, учет активов, планирование и сопровождение защитных мер на всем их жизненном цикле, распределение задач и т.д.
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Подробнее

Состав мер защиты информации и их базовые наборы для соответствующего класса защищенности автоматизированной системы управления

Приказ ФСТЭК России № 31 от 14.03.2014

Для проведения оценки соответствия по документу войдите в систему.
ОДТ.0 Разработка политики обеспечения доступности
Обязательно для класса защищенности К1 К2 К3
ОДТ.1 Использование отказоустойчивых технических средств
Обязательно для класса защищенности К1 К2
ОДТ.2 Резервирование средств и систем
Обязательно для класса защищенности К1 К2
ОДТ.4 Резервное копирование информации
Обязательно для класса защищенности К1 К2 К3
ОДТ.5 Обеспечение возможности восстановления информации
Обязательно для класса защищенности К1 К2 К3

Связанные защитные меры

Название Дата Влияние
Community
2 18 / 10
Дополнительное автономное (оффлайн) хранилище резервных копий
Ежеквартально Вручную Восстанавливающая Техническая Физическая
23.08.2021
23.08.2021 2 18 / 10
Отдельное хранилище с копией основной системы резервного копирования - образов серверов, данных с файловых серверов, баз данных и иных активов по которым в компании осуществляется резервное копирование.
Дополняет основную систему резервного копирования в случае ее поломки или уничтожения.
Варианты реализации:
  • НЖМД, подключаемые к ПК, в том числе usb flash drive; 
  • сетевой СХД; 
  • ленточная система резервного копирования.
Если первичная система резервного копирования действует автоматически то автономная система требует регулярного (ежемесячного, ежеквартального) обслуживания и запуска. Для этого процесса следует оформить регулярную задачу в текущей карточке. 
Community
1 9 / 7
Резервное копирование и архивирование конфигураций сетевого оборудования
Еженедельно Автоматически Восстанавливающая
26.07.2021
26.07.2021 1 9 / 7
С заданной периодичностью со всего сетевого оборудования (коммутаторов и маршрутизаторов) собирается текущая конфигурация.
Пример реализации для оборудования Cisco - в заметке.
Собираются:
  1. Конфигурация (show running-config view full)
  2. Таблицы соединений с другим коммутационным оборудованием (show cdp neighbors detail)
  3. Таблицы розданных IP по DHCP (show ip dhcp binding)
  4. Таблицы подключенных MAC адресов (show mac address-table)
Глубина хранения архивных версий: N лет.
Место хранения резервных копий: XXX.
Примечание: доступ к месту хранения скрипта и резервных копий должен быть ограничен.