Открыть бургер меню.
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

СТО-35.240-БНП-047-11 Информационные технологии (ИТ). Требования к присвоению имен пользователей, серверов и рабочих станций, установки и изменения паролей для доступа к сетевым ресурсам ООО "Балтнефтепровод"

Название документа
СТО-35.240-БНП-047-11 Информационные технологии (ИТ). Требования к присвоению имен пользователей, серверов и рабочих станций, установки и изменения паролей для доступа к сетевым ресурсам ООО "Балтнефтепровод"
Номер документа
35.240-БНП-047-11
Вид документа
Принявший орган
ПАО "Транснефть"
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «СТО-35.240-БНП-047-11» устанавливает требования к присвоению имен пользователям, серверам и рабочим станциям, а также к установке и изменению паролей для доступа к сетевым ресурсам ООО "Балтнефтепровод". Основное назначение документа заключается в обеспечении безопасности информационных систем компании путем стандартизации процессов управления доступом к сетевым ресурсам. Данный стандарт применяется в рамках информационных технологий и охватывает все аспекты, связанные с идентификацией и аутентификацией пользователей.

Ключевыми аспектами, регламентируемыми документом, являются требования к формату имен пользователей, правила их присвоения и изменения, а также параметры сложности паролей. В частности, документ описывает минимальные требования к длине паролей, их сложности и периодичности изменения. Кроме того, в нем предусмотрены процедуры для восстановления доступа в случае утери пароля, что является важным элементом безопасности.

Технические детали, указанные в документе, включают рекомендации по использованию специальных символов и чисел в паролях, а также методы хранения и передачи данных об учетных записях. Важно, что документ также определяет условия для тестирования систем безопасности, включая регулярные проверки на соответствие установленным требованиям. Классификация пользователей по уровням доступа позволяет эффективно управлять правами и ограничениями в информационных системах.

Целевая аудитория данного стандарта включает IT-специалистов, системных администраторов, а также сотрудников, ответственных за безопасность информации в компании. Также документ может быть полезен для производителей программного обеспечения и лабораторий, занимающихся тестированием систем безопасности. Контролирующие органы могут использовать данный стандарт для оценки соответствия систем безопасности установленным требованиям.

Практическое значение стандарта заключается в повышении уровня безопасности информационных систем, что в свою очередь влияет на защиту данных и предотвращение несанкционированного доступа. Стандарт способствует улучшению качества управления доступом, что важно для соблюдения требований охраны труда и защиты информации. При наличии изменений или дополнений, документ будет обновлен с учетом новых угроз и технологий, что позволит поддерживать актуальность требований в быстро меняющемся мире информационных технологий.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Скачать документ нельзя. Вы можете заказать документ.

Международные и зарубежные стандарты (ASTM, ISO, ASME, API, DIN, BS и др.) не предоставляются в рамках данной услуги. Каждый стандарт приобретается платно с учетом лицензионной политики Разработчика.

Любые авторские документы, размещенные на сайте, представлены в соответствии с признанным в международной практике принципом «как есть». ООО «Информпроект Групп» не несет ответственности за правильность информации, изложенной в авторских документах.

Возможно вас заинтересуют