239 — ОБ УТВЕРЖДЕНИИ ТРЕБОВАНИЙ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ЗНАЧИМЫХ ОБЪЕКТОВ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ РОССИЙСКОЙ ФЕДЕРАЦИИ
- Издано
- ФСТЭК России
- Дата
- 25.12.2017
- Тип
- Приказ
Требования
- ИАФ.0: Регламентация правил и процедур идентификации и аутентификации
- ИАФ.1: Идентификация и аутентификация пользователей и инициируемых ими процессов
- ИАФ.2: Идентификация и аутентификация устройств
- ИАФ.3: Управление идентификаторами
- ИАФ.4: Управление средствами аутентификации
- ИАФ.5: Идентификация и аутентификация внешних пользователей
- ИАФ.6: Двусторонняя аутентификация
- ИАФ.7: Защита аутентификационной информации при передаче
- УПД.0: Регламентация правил и процедур управления доступом
- УПД.1: Управление учетными записями пользователей
- УПД.2: Реализация модели управления доступом
- УПД.3: Доверенная загрузка
- УПД.4: Разделение полномочий (ролей) пользователей
- УПД.5:
Назначение минимально необходимых прав и привилегий
- УПД.6: Ограничение неуспешных попыток доступа в информационную (автоматизированную) систему