Международный стандарт iso 17799


Безопасность электронных офисных систем



Pdf көрінісі
бет59/108
Дата09.09.2023
өлшемі0.79 Mb.
#476996
түріРеферат
1   ...   55   56   57   58   59   60   61   62   ...   108
ISO IEC 17799 2000 rus

8.7.5 Безопасность электронных офисных систем 
Необходимо разработать политику и правила контроля операций и рисков, связанных с 
электронными офисными системами.
Эти системы дают возможность ускоренного 
распространения и совместного использования информации организации с помощью 
сочетания следующих средств:
документы, компьютеры, мобильные компьютеры и средства 
связи, почта, голосовая почта, устный обмен информацией в целом, мультимедийные данные, 
почтовые услуги и средства и факсимильные аппараты. 
При анализе влияния объединения этих средств на безопасность и деятельность организации 
следует учитывать:
a) уязвимость информации в офисных системах, например, запись телефонных звонков и 
сеансов конференц-связи, конфиденциальность звонков, хранение факсов, открытие 
почты, распространение почты;


ISO/EIC 17799:2000 
© ISO/EIC 2000,
© Перевод компании Информзащита 2004 
49
b) политика и соответствующие меры для управления обменом информацией, например, 
использование общих электронных досок объявлений (см. раздел 9.1).
c) исключение категорий конфиденциальной информации в том случае, если система не 
обеспечивает соответствующего уровня защиты (см. раздел 5.2).
d) ограничение доступа к дневниковой информации, связанной с частью сотрудников, 
например, с теми, кто участвует в конфиденциальных проектах;
e) пригодность (или непригодность) системы для поддержки определенных видов 
деятельности организации, например, для передачи заказов или авторизаций;
f) категории сотрудников, подрядчиков и деловых партнеров, которым разрешено 
использовать систему, и места, из которых к ней можно получить доступ (см. раздел 
4.2);
g) предоставление доступа к определенным средствам только избранным категориям 
пользователей;
h) определение статуса пользователей (например, сотрудников организации или 
подрядчиков) с помощью каталога для удобства других пользователей;
i) сохранение и резервное копирование информации, хранящейся в системе (см. разделы 
12.1.3 и 8.4.1);
j) требования к процедурам аварийного восстановления и необходимые соглашения (см. 

Достарыңызбен бөлісу:
1   ...   55   56   57   58   59   60   61   62   ...   108




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет