Куда я попал?
ГОСТ Р № 57580.1-2017 от 01.01.2018
Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер. Раздел 7. Требования к системе защиты информации
7.5 Процесс 4 ВПО
Для проведения оценки соответствия по документу войдите в систему.
Список требований
-
ЗВК.1 Реализация защиты от вредоносного кода на уровне физических АРМ пользователей и эксплуатационного персонала
3-Т 2-Т 1-ТОбязательно для уровня защиты 1 2 3 -
ЗВК.2 Реализация защиты от вредоносного кода на уровне виртуальной информационной инфраструктуры
3-Т 2-Т 1-ТОбязательно для уровня защиты 1 2 3 -
ЗВК.3 Реализация защиты от вредоносного кода на уровне серверного оборудования
3-Т 2-Т 1-ТОбязательно для уровня защиты 1 2 3 -
ЗВК.4 Реализация защиты от вредоносного кода на уровне контроля межсетевого трафика
3-Н 2-Т 1-ТОбязательно для уровня защиты 1 2 -
ЗВК.5 Реализация защиты от вредоносного кода на уровне контроля почтового трафика
3-Т 2-Т 1-ТОбязательно для уровня защиты 1 2 3 -
ЗВК.6 Реализация защиты от вредоносного кода на уровне входного контроля устройств и переносных (отчуждаемых) носителей информации
3-Т 2-Т 1-ТОбязательно для уровня защиты 1 2 3 -
ЗВК.9 Функционирование средств защиты от вредоносного кода на АРМ пользователей и эксплуатационного персонала в резидентном режиме (в режиме service - для операционной системы Windows, в режиме daemon - для операционной системы Unix), их автоматический запуск при загрузке операционной системы
3-Т 2-Т 1-ТОбязательно для уровня защиты 1 2 3 -
ЗВК.10 Применение средств защиты от вредоносного кода, реализующих функцию контроля целостности их программных компонентов
3-Т 2-Т 1-ТОбязательно для уровня защиты 1 2 3 -
ЗВК.11 Контроль отключения и своевременного обновления средств защиты от вредоносного кода
3-Т 2-Т 1-ТОбязательно для уровня защиты 1 2 3 -
ЗВК.12 Выполнение еженедельных операций по проведению проверок на отсутствие вредоносного кода
3-Т 2-Т 1-ТОбязательно для уровня защиты 1 2 3 -
ЗВК.21 Запрет неконтролируемого открытия самораспаковывающихся архивов и исполняемых файлов, полученных из сети Интернет
3-О 2-Т 1-ТОбязательно для уровня защиты 1 2 3 -
ЗВК.22 Регистрация операций по проведению проверок на отсутствие вредоносного кода
3-Т 2-Т 1-ТОбязательно для уровня защиты 1 2 3 -
ЗВК.23 Регистрация фактов выявления вредоносного кода
3-Т 2-Т 1-ТОбязательно для уровня защиты 1 2 3 -
ЗВК.25 Регистрация сбоев в функционировании средств защиты от вредоносного кода
3-Т 2-Т 1-ТОбязательно для уровня защиты 1 2 3 -
ЗВК.26 Регистрация сбоев в выполнении контроля (проверок) на отсутствие вредоносного кода
3-Т 2-Т 1-ТОбязательно для уровня защиты 1 2 3 -
ЗВК.27 Регистрация отключения средств защиты от вредоносного кода
3-Т 2-Т 1-ТОбязательно для уровня защиты 1 2 3 -
ЗВК.28 Регистрация нарушений целостности программных компонентов средств защиты от вредоносного кода
3-Т 2-Т 1-ТОбязательно для уровня защиты 1 2 3
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.