Куда я попал?
Вы попали в сервис, который помогает корпоративным службам безопасности строить свои рабочие процессы:
управление рисками, контроль соответствия требованиям, учет активов,
планирование и сопровождение защитных мер на всем их жизненном цикле, распределение задач и т.д.
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Подробнее
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер. Раздел 9. Требования к защите информации на этапах жизненного цикла автоматизированных систем и приложений
ГОСТ Р № 57580.1-2017 от 01.01.2018
9.7
Для проведения оценки соответствия по документу войдите в систему.
ЖЦ.16 Реализация контроля применения мер системы защиты информации АС
Обязательно
для уровня защиты
1
2
3
ЖЦ.17 Назначение и реализация контроля деятельности лиц, ответственных за эксплуатацию (сопровождение) системы защиты информации АС
Обязательно
для уровня защиты
1
2
3
ЖЦ.18 Обеспечение возможности сопровождения технических мер системы защиты информации АС в течение всего срока их использования
Обязательно
для уровня защиты
1
2
ЖЦ.21 Обеспечение оперативного устранения выявленных уязвимостей защиты информации АС, включая уязвимости прикладного ПО
Обязательно
для уровня защиты
1
2
3
ЖЦ.22 Регистрация внесения изменений в АС, включая обновление прикладного ПО
Обязательно
для уровня защиты
1
2
ЖЦ.23 Регистрация операций по изменению параметров настроек технических мер системы защиты информации АС
Обязательно
для уровня защиты
1
2
3
ЖЦ.25 Реализация управления версиями (сборками) и изменениями прикладного ПО при его обновлении (модификации)
Обязательно
для уровня защиты
1
2
Связанные защитные меры
Название | Дата | Влияние | ||
---|---|---|---|---|
Community
1
3
/ 12
|
Отключение Cisco Smart Install
Разово
Вручную
Техническая
Превентивная
Компенсирующая
09.03.2022
|
09.03.2022 | 1 3 / 12 | |
Community
1
26
/ 34
|
Сканирование внешнего сетевого периметра на наличие уязвимостей
Еженедельно
Автоматически
Техническая
Детективная
11.02.2022
|
11.02.2022 | 1 26 / 34 |