Ma'lumotnomalar/Xavf haqida ma'lumot
NIST SP 800-128
NIST SP 800-53 r4. CM-2
Boshqaruv
Tashkilot;
U konfiguratsiyasi nazorat ostida bo'lgan axborot tizimlarida kiritilgan o'zgarishlarni aniqlaydi.
U axborot tizimlariga taklif qilingan o'zgartirish takliflarini xavfsizlik xavfi tahlili nuqtai nazaridan baholaydi va o'zgartirish bo'yicha taklifni ma'qullaydi yoki rad etadi.
Hujjatlar konfiguratsiyasi axborot tizimlari bilan bog'liq qarorlarni o'zgartirish .
Tizimlarga tasdiqlangan o'zgarishlarni qo'llaydi.
U ma'lum vaqt davomida kiritilgan o'zgarishlarni qayd qiladi. (Tashkilot bu muddatni belgilashi kerak.)
U nazorat qilinadigan o'zgarishlar bilan bog'liq faoliyatni ko'rib chiqadi va nazorat qiladi.
davrlarda va ma'lum bir qo'mita orqali konfiguratsiya o'zgarishini nazorat qilish faoliyatini muvofiqlashtiradi va nazorat qiladi . (Tashkilot ushbu muddatning davomiyligini va qo'mitani belgilashi kerak.)
Qo'llash bo'yicha qo'llanma
Konfiguratsiyani o'zgartirishni boshqarish vositalari tavsiya, tekshirish, ishga tushirish, sinovdan o'tkazish, ko'rib chiqish va tugatish kabi tizimli yondashuv bilan tashkiliy tizimlardagi o'zgarishlarni boshqarishni o'z ichiga oladi. Shunga qaramay, ushbu boshqaruvlar axborot tizimlari va komponentlarining asosiy konfiguratsiya sozlamalarida ruxsat etilgan va ruxsat etilmagan o'zgarishlarni va zaifliklarni yaxshilash uchun kiritilgan o'zgarishlarni o'z ichiga oladi. O'zgartirishni boshqarish kengashi kabi tuzilmalar yordamida amalga oshirilishi rejalashtirilgan konfiguratsiya o'zgarishlarini boshqarish mumkin. Yangi ishlab chiqiladigan yoki katta o'zgarishlar kiritiladigan tizimlar uchun tashkilotning turli bo'linmalari vakillari tomonidan tuziladigan O'zgarishlarni nazorat qilish kengashi baholanishi mumkin. Audit faoliyati axborot tizimlariga o'zgartirishlar kiritishdan oldin va keyin amalga oshiriladi.
Do'stlaringiz bilan baham: |