ISO IEC 27002 – Practici recomandate privind securitatea informatiei – Cap. 10: Managementul mijloacelor de comunicare si al operatiunilor – (cerinte, pe scurt)
10. Managementul mijloacelor de comunicare si al operatiunilor
10.1 Stabiliti proceduri si responsabilitati.
10.1.1 Documentati-va procedurile de functionare.
10.1.2 Controlati schimbarile aparute la nivelul facilitatilor si sistemelor.
10.1.3 Separati indatoririle si responsabilitatile.
10.1.4 Separati sectorul de dezvoltare de cel de operatiuni.
10.2 Controlati furnizarea serviciilor de catre terte parti.
10.2.1 Gestionati acordurile facute cu tertele parti asupra serviciilor.
10.2.2 Monitorizati furnizarea serviciilor de catre terte parti.
10.2.3 Controlati schimbarile aparute in serviciile furnizate de tertele parti.
10.3 Efectuati activitati de planificare a sistemelor.
10.3.1 Monitorizati uzura si faceti planificari privind capacitatile.
10.3.2 Folositi criteriile de acceptare pentru a va testa sistemele.
10.4 Protejati-va impotriva codurilor malicios si mobil.
10.4.1 Elaborati masuri de control pentru a rezolva problema codului malicios.
10.4.2 Controlati folosirea codului mobil.
10.5 Elaborati proceduri de backup.
10.5.1 Faceti copii de rezerva ale informatiilor si software-ului dvs.
10.6 Protejati retelele de computere.
10.6.1 Elaborati masuri de control al securitatii retelelor.
10.6.2 Controlati pe cei care se ocupa de intretinerea retelelor.
10.7 Controlati modul de manipulare al mediilor.
10.7.1 Gestionati mediile care pot fi inlaturate sau mutate.
10.7.2 Gestionati modul in care se efectueaza debarasarea de aceste medii.
10.7.3 Controlati manipularea si stocarea informatiilor.
10.7.4 Protejati-va documentatia privind sistemele.
10.8 Protejati schimbul de informatii.
10.8.1 Elaborati politici si proceduri in ceea ce priveste schimbul de informatii.
10.8.2 Puneti la punct acorduri cu privire la schimbul de informatii si de software.
10.8.3 Protejati transportul mediilor fizice.
10.8.4 Protejati mesajele electronice.
10.8.5 Protejati sistemele informatice interconectate.
10.9 Protejati serviciile de comert electronic
10.9.1 Protejati informatiile implicate in comertul electronic.
10.9.2 Protejati informatiile despre tranzactiile online.
10.9.3 Protejati informatiile disponibile in sistemele publice.
10.10 Monitorizati facilitatile de procesare a informatiilor.
10.10.1 Elaborati si mentineti jurnale de audit.
10.10.2 Monitorizati facilitatile de procesare a informatiilor.
10.10.3 Protejati facilitatile de jurnalizare si informatiile din jurnale.
10.10.4 Inregistrati activitatile operatorilor si ale administratorului de sistem.
10.10.5 Inregistrati procesarea informatiilor si a erorile de comunicare.
10.10.6 Sincronizati-va ceasurile din sisteme.