2017 yil iyul kirish eks xavfsizlik nazoratlari 4


Ma'lumotnomalar/Xavf haqida ma'lumot


Download 189.91 Kb.
bet26/75
Sana22.12.2022
Hajmi189.91 Kb.
#1041454
1   ...   22   23   24   25   26   27   28   29   ...   75
Bog'liq
PortalAdmin Uploads Content FastAccess 84ee238865815 (1)

Ma'lumotnomalar/Xavf haqida ma'lumot


NIST SP 800-128
NIST SP 800-53 r4. CM-2
    1. O'zgarishlarni boshqarish nazorati

Boshqaruv


Tashkilot;

  1. U konfiguratsiyasi nazorat ostida bo'lgan axborot tizimlarida kiritilgan o'zgarishlarni aniqlaydi.

  2. U axborot tizimlariga taklif qilingan o'zgartirish takliflarini xavfsizlik xavfi tahlili nuqtai nazaridan baholaydi va o'zgartirish bo'yicha taklifni ma'qullaydi yoki rad etadi.

  3. Hujjatlar konfiguratsiyasi axborot tizimlari bilan bog'liq qarorlarni o'zgartirish .

  4. Tizimlarga tasdiqlangan o'zgarishlarni qo'llaydi.

  5. U ma'lum vaqt davomida kiritilgan o'zgarishlarni qayd qiladi. (Tashkilot bu muddatni belgilashi kerak.)

  6. U nazorat qilinadigan o'zgarishlar bilan bog'liq faoliyatni ko'rib chiqadi va nazorat qiladi.

  7. davrlarda va ma'lum bir qo'mita orqali konfiguratsiya o'zgarishini nazorat qilish faoliyatini muvofiqlashtiradi va nazorat qiladi . (Tashkilot ushbu muddatning davomiyligini va qo'mitani belgilashi kerak.)

Qo'llash bo'yicha qo'llanma


Konfiguratsiyani o'zgartirishni boshqarish vositalari tavsiya, tekshirish, ishga tushirish, sinovdan o'tkazish, ko'rib chiqish va tugatish kabi tizimli yondashuv bilan tashkiliy tizimlardagi o'zgarishlarni boshqarishni o'z ichiga oladi. Shunga qaramay, ushbu boshqaruvlar axborot tizimlari va komponentlarining asosiy konfiguratsiya sozlamalarida ruxsat etilgan va ruxsat etilmagan o'zgarishlarni va zaifliklarni yaxshilash uchun kiritilgan o'zgarishlarni o'z ichiga oladi. O'zgartirishni boshqarish kengashi kabi tuzilmalar yordamida amalga oshirilishi rejalashtirilgan konfiguratsiya o'zgarishlarini boshqarish mumkin. Yangi ishlab chiqiladigan yoki katta o'zgarishlar kiritiladigan tizimlar uchun tashkilotning turli bo'linmalari vakillari tomonidan tuziladigan O'zgarishlarni nazorat qilish kengashi baholanishi mumkin. Audit faoliyati axborot tizimlariga o'zgartirishlar kiritishdan oldin va keyin amalga oshiriladi.

Download 189.91 Kb.

Do'stlaringiz bilan baham:
1   ...   22   23   24   25   26   27   28   29   ...   75




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling