31 — ОБ УТВЕРЖДЕНИИ ТРЕБОВАНИЙ К ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ИНФОРМАЦИИ В АВТОМАТИЗИРОВАННЫХ СИСТЕМАХ УПРАВЛЕНИЯ ПРОИЗВОДСТВЕННЫМИ И ТЕХНОЛОГИЧЕСКИМИ ПРОЦЕССАМИ НА КРИТИЧЕСКИ ВАЖНЫХ ОБЪЕКТАХ, ПОТЕНЦИАЛЬНО ОПАСНЫХ ОБЪЕКТАХ, А ТАКЖЕ ОБЪЕКТАХ, ПРЕДСТАВЛЯЮЩИХ ПОВЫШЕННУЮ ОПАСНОСТЬ ДЛЯ ЖИЗНИ И ЗДОРОВЬЯ ЛЮДЕЙ И ДЛЯ ОКРУЖАЮЩЕЙ ПРИРОДНОЙ СРЕДЫ
- Издано
- ФСТЭК России
- Дата
- 14.03.2014
- Тип
- Приказ
Требования
- ИАФ.0: Разработка политики идентификации и аутентификации
- ИАФ.1: Идентификация и аутентификация пользователей и инициируемых ими процессов
- ИАФ.2: Идентификация и аутентификация устройств
- ИАФ.3: Управление идентификаторами
- ИАФ.4: Управление средствами аутентификации
- ИАФ.5: Идентификация и аутентификация внешних пользователей
- ИАФ.6: Двусторонняя аутентификация
- ИАФ.7: Защита аутентификационной информации при передаче
- УПД.0: Разработка политики управления доступом
- УПД.1: Управление учетными записями пользователей
- УПД.2: Реализация политик управления доступа
- УПД.3: Доверенная загрузка
- УПД.4: Разделение полномочий (ролей) пользователей
- УПД.5: Назначение минимально необходимых прав и привилегий
- УПД.6: Ограничение неуспешных попыток доступа в информационную (автоматизированную) систему