2017 yil iyul kirish eks xavfsizlik nazoratlari 4


Qo'shimcha boshqaruv/alternativ boshqaruv


Download 189.91 Kb.
bet45/75
Sana22.12.2022
Hajmi189.91 Kb.
#1041454
1   ...   41   42   43   44   45   46   47   48   ...   75
Bog'liq
PortalAdmin Uploads Content FastAccess 84ee238865815 (1)

Qo'shimcha boshqaruv/alternativ boshqaruv


Tashkilot;

  1. Texnik xizmat ko'rsatish va ta'mirlashni rejalashtirish, bajarish va hujjatlashtirish uchun avtomatlashtirilgan mexanizmlardan foydalanadi;

  2. So'ralgan, rejalashtirilgan, bajarilayotgan va bajarilgan barcha texnik xizmat ko'rsatish va ta'mirlash tadbirlarining dolzarb, aniq va to'liq yozuvlarini tuzadi.

Ma'lumotnomalar/Xavf haqida ma'lumot


NIST SP 800-53 CM-4, MA-2, MA-4, SA-12, SI-2
    1. Tashqarida/Masofadan texnik xizmat ko'rsatish

Boshqaruv


Tashkilot;

  1. Saytdan tashqari/Masofadan texnik xizmat ko'rsatish va diagnostika faoliyatini tasdiqlaydi va nazorat qiladi.

  2. / Masofaviy texnik xizmat ko'rsatish va diagnostika vositalaridan faqat tashkiliy siyosatga muvofiq va axborot tizimining xavfsizligi rejasida hujjatlashtirilgan holda foydalanishga ruxsat beradi .

  3. Saytdan tashqari/masofadan texnik xizmat koʻrsatish va diagnostika seanslarini oʻrnatish uchun kuchli autentifikatsiya maʼlumotlaridan foydalanishga ruxsat beradi.

  4. Saytda/Masofadan texnik xizmat ko'rsatish va diagnostika tadbirlari uchun yozuvlarni yuritadi.

  5. Offsite/Masofadan texnik xizmat koʻrsatish tugallanganda seans va tarmoq ulanishlarini tugatadi.

Qo'llash bo'yicha qo'llanma


Tashqarida/Masofadan texnik xizmat ko'rsatish va diagnostika faoliyati tashqi yoki ichki tarmoq ( masalan , Internet) orqali muloqot qiluvchi shaxslar tomonidan amalga oshiriladigan faoliyatdir . Mahalliy texnik xizmat ko'rsatish va diagnostika tadbirlari - bu axborot tizimi yoki axborot tizimining tarkibiy qismidagi jismoniy shaxslar tomonidan amalga oshiriladigan va tarmoq ulanishi orqali aloqa qilmaydigan harakatlar. Mahalliy bo'lmagan texnik xizmat ko'rsatish va diagnostika seanslarini o'rnatish uchun ishlatiladigan autentifikatsiya usullari IA-2 tarmog'iga kirish talablarini aks ettiradi. Odatda, kuchli autentifikatsiya uchun takroriy hujumlarga chidamli va ko‘p faktorli autentifikatsiyadan foydalanadigan autentifikatsiya vositalari kerak bo‘ladi. Kuchli autentifikatsiya qiluvchilarga tokenda saqlanadigan va parol, parol yoki biometrik bilan himoyalangan sertifikatlar, PKI va boshqalar kiradi. misol keltirish mumkin.

Download 189.91 Kb.

Do'stlaringiz bilan baham:
1   ...   41   42   43   44   45   46   47   48   ...   75




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling