Открыть бургер меню.
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

СТП-26.00-72.40.00-УСН-033-1-04 Регламент предоставления доступа к ресурсам FTP и файл-серверов ОАО "Уралсибнефтепровод"

Название документа
СТП-26.00-72.40.00-УСН-033-1-04 Регламент предоставления доступа к ресурсам FTP и файл-серверов ОАО "Уралсибнефтепровод"
Номер документа
26.00-72.40.00-УСН-033-1-04
Вид документа
Принявший орган
ПАО "Транснефть"
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «СТП-26.00-72.40.00-УСН-033-1-04 Регламент предоставления доступа к ресурсам FTP и файл-серверов ОАО "Уралсибнефтепровод"» предназначен для определения порядка и условий доступа к ресурсам FTP и файлом-серверов, используемым в деятельности компании. Он охватывает все аспекты, связанные с безопасностью и управлением доступом к информации, что особенно важно для обеспечения защиты корпоративных данных и соблюдения требований законодательства в области информационной безопасности.

В регламенте подробно описаны методы предоставления доступа, включая идентификацию пользователей, аутентификацию и авторизацию. Установлены параметры, которые должны соблюдаться при подключении к ресурсам, такие как использование защищённых протоколов передачи данных и обязательное применение паролей, соответствующих установленным требованиям по сложности. Документ также регламентирует процедуры мониторинга и аудита доступа к ресурсам, что позволяет оперативно выявлять и предотвращать несанкционированные действия.

Технические детали, указанные в регламенте, включают условия для тестирования систем безопасности, параметры для оценки эффективности используемых методов защиты, а также классификации данных, хранящихся на серверах. Кроме того, документ определяет измеряемые величины, такие как время отклика систем и уровень доступности ресурсов, что критично для оценки их надёжности и производительности.

Целевая аудитория данного регламента включает IT-специалистов, администраторов систем, а также сотрудников, ответственных за безопасность информации. Также документ может быть полезен для аудиторских организаций и контролирующих органов, занимающихся проверкой соблюдения норм и стандартов в области информационной безопасности.

Практическое значение регламента заключается в повышении уровня безопасности и качества работы с информацией, что, в свою очередь, способствует улучшению охраны труда и соблюдению стандартов совместимости. Внедрение данного документа позволяет минимизировать риски утечек данных и повысить общую эффективность работы с информационными системами компании.

В последней редакции документа были внесены изменения, касающиеся обновления требований к методам аутентификации и расширения перечня защищённых протоколов. Эти дополнения направлены на усиление защиты данных и соответствие современным стандартам информационной безопасности.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Скачать документ нельзя. Вы можете заказать документ.

Международные и зарубежные стандарты (ASTM, ISO, ASME, API, DIN, BS и др.) не предоставляются в рамках данной услуги. Каждый стандарт приобретается платно с учетом лицензионной политики Разработчика.

Любые авторские документы, размещенные на сайте, представлены в соответствии с признанным в международной практике принципом «как есть». ООО «Информпроект Групп» не несет ответственности за правильность информации, изложенной в авторских документах.