Иллюстрированный самоучитель по Development of safety



         

Обязанности администраторов - часть 2


ЦЕЛЬ. Обязать регулярно анализировать содержимое различных журналов регистрации и назначить администраторов, которым будет предоставлено исключительное право просматривать журналы.

ПРАВИЛО. Только уполномоченные администраторы должны регулярно просматривать системные и прочие журналы регистрации.

ЦЕЛЬ. Обеспечить защиту различных журналов регистрации.

ПРАВИЛО. Администраторы должны предпринять необходимые меры предосторожности, чтобы исключить отключение заполнения журналов, их исправление или удаление.

ЦЕЛЬ. Обеспечить гарантии своевременной отчетности администраторов о нарушениях защиты.

ПРАВИЛО. При обнаружении нарушений этих правил или безопасности сетей администраторы должны выполнить установленные процедуры.

ЦЕЛЬ. Обеспечить создание резервных копий и архивирование системных журналов.

ПРАВИЛО. Администраторы должны дублировать активные регистрационные журналы на онлайновые запоминающие устройства. Онлайновая копия должна быть заархивирована и перенесена на автономное запоминающее устройство в последний день каждого месяца. Автономное запоминающее устройство, на котором хранятся журналы, должно обслуживаться в течение двух лет, если в договоре или предписаниями судебных органов не установлен более длительный срок хранения.




Содержание  Назад  Вперед