Руководство по выработке правил разграничения доступа к ЭВМ

Установление механизмов обновления ПРД и СРД


Если инцидент произошел из-за плохих ПРД, и ПРД не изменены, то нет гарантии, что он не повторится в будущем. Как только организация восстановила АС, нужно пересмотреть ПРД и СРД с целью внесения в них изменений, предотвращающих подобные инциденты. Даже если инцидентов не было, следует регулярно проводить пересмотр ПРД и СРД. Обзоры необходимы из-за постоянно меняющейся компьютерной среды.



Содержание раздела