PR.IR-01 PR.IR-02 PR.IR-03 PR.IR-04
Technologijos infrastruktūros atsparumas (IR)
Saugumo architektūros valdomos kartu su organizacijos rizikos strategija, siekiant apsaugoti turto konfidencialumą, vientisumą ir prieinamumą bei organizacijos atsparumą
PR.IR-01
Tinklai ir aplinka apsaugomi nuo neleistinos loginės prieigos ir naudojimo
Nuoroda į originalą
- Logiškai segmentuokite organizacijos tinklus ir debesijos platformas pagal pasitikėjimo ribas ir platformų tipus (pvz., informacinės technologijos, daiktų internetas, operacinės technologijos, mobilusis ryšys, svečiai) ir leiskite tik reikiamus ryšius tarp segmentų;
- Logiškai atskirkite organizacijos tinklus nuo išorinių tinklų ir leiskite tik būtinus ryšius iš išorinių tinklų į organizacijos tinklus;
- Įgyvendinkite nulinio pasitikėjimo architektūras, kad tinklo prieiga prie kiekvieno ištekliaus būtų apribota iki būtino minimumo;
- Patikrinkite galinių įrenginių kibernetinę būklę prieš leisdami prisijungti prie gamybos išteklių ir jais naudotis.
PR.IR-02
Organizacijos technologinis turtas apsaugomas nuo aplinkos grėsmių
Nuoroda į originalą
- Apsaugokite organizacijos įrangą nuo žinomų aplinkos grėsmių, tokių kaip potvyniai, gaisrai, stiprus vėjas, didelė kaitra ir drėgmė;
- Paslaugų teikėjams, organizacijos vardu naudojantiems sistemas, į reikalavimus įtraukti apsaugą nuo aplinkos grėsmių ir tinkamos veiklos infrastruktūros užtikrinimą.
PR.IR-03
Įgyvendinami mechanizmai, kad pasiekti atsparumo reikalavimus įprastose ir nepalankiose situacijose
Nuoroda į originalą
- Venkite pavienių pažaidos taškų sistemose ir infrastruktūroje;
- Naudokite apkrovos balansavimą, kad padidintumėte pajėgumus ir pagerintumėte patikimumą;
- Naudokite didelio prieinamumo komponentus, kad pagerintumėte sistemos patikimumą pvz., dubliuotas saugyklas ir maitinimo šaltinius.
APSAUGOTIPR.IR-04
Užtikrinami tinkami ištekliai prieinamumo palaikymui
Nuoroda į originalą
- Stebėkite duomenų saugyklos, suvartojamos energijos, skaičiavimo pajėgumų, tinklo pralaidumo ir kitų išteklių naudojimą;
- Prognozuokite būsimus poreikius ir atitinkamai pritaikykite išteklius.Adequate resource capacity to ensure availability is maintained
