ISO/EIC 17799:2000
©
ISO/EIC 2000,
© Перевод компании Информзащита 2004
59
9.4.9 Безопасность сетевых сервисов
В общественных и частных сетях существует множество сервисов. Некоторые из этих
сервисов являются платными. Сетевые сервисы могут обладать уникальными или сложными
характеристикам безопасности. При использовании сетевых
сервисов организация должна
получить четкое описание атрибутов безопасности для каждого из используемых сервисов.
9.5 Контроль доступа к операционным системам
Цель: Предотвращение несанкционированного доступа к компьютерам.
Для ограничения доступа к ресурсам компьютеров следует использовать средства защиты на
уровне операционной системы. Система должна поддерживать следующие средства:
a) идентификация
и
проверка
каждого
авторизованного
пользователя (при
необходимости сюда может входить проверка терминала
или местонахождения
пользователя);
b) запись сведений об успешных и неудачных попытках доступа к системе;
c) поддержка необходимых средств аутентификации. При использовании паролей
система должна гарантировать их надежность (см. раздел 9.3.1.г);
d) при необходимости – ограничение времени подключения пользователей.
Если деятельность организации
требует дополнительной защиты, можно использовать и
другие средства контроля доступа, например, метод запроса и подтверждения.
Достарыңызбен бөлісу: