ГОСТ Р ИСО/МЭК Т 0 19791 — 2008
В.2.2.3 Записи
Автоматизированнаясистемадолжнасохранять и предоставлять дляпроверкиследующие
свидетельства.
Для FOD_PSN.1: описание обязанностей руководства, обязанностей по осуществлению процесса выхода,
правовых обязательств и мер обеспечения безопасности для персонала, работающего на охраняемых участках,
официального дисциплинарного процесса с конкретными действиями, детализацией и записями о наложении
дисциплинарных взысканий, условий договора о передаче и правил подписания договора, правил подписания
соглашения о конфиденциальности или неразглашении, правил проведения идентификации пользователей,
правил соблюдения точных границ области разрешенного доступа и правил, касающихся приемлемого примене ния
и возврата активов организации с конкретными действиями и детализацией, и записей об осуществлении
контроля.
Для FOD_PSN.2: записи об обеспечении осведомленности об информационной безопасности, обучению и
профессиональной подготовке.
В.2.2.4 FOD_PSN.1 Должности и обязанности персонала
Зависимости:
FOD_PSN.1 Политика безопасности:
FOD_RSM.1 Менеджмент рисков внутри организации.
FOD_PSN.1.1 ОФБ должны разработать и документировать должности и обязанности служащих, подрядчи
ков и пользователя третьей стороны в соответствии с политикой безопасности организации.
FOD_PSN.1.2 ОФБ должны определять обязанности по окончании работы по найму или при изменении
вида деятельности.
FOD_PSN.1.3 ОФБ должны определять текущие требования безопасности, правовые обязанности, согла
шения о конфиденциальности и условия, сохраняющиеся в течение определенного периода после выполнения
задания служащим, подрядчиком или пользователем третьей стороны, по передаче обязанностей при увольне
нии.
FOD_PSN.1.4 ОФБ должны определять требования безопасности для персонала, работающего на охраня
емых участках.
FOD_PSN.1.5 ОФБ должны определять требования безопасности при лишении прав доступа служащих,
подрядчиков и пользователей третьей стороны к информации и средствам обработки информации по окончании их
срока службы, прекращении действия контракта или соглашения или корректировки этих прав при изменении вида
деятельности.
FOD_PSN.1.6 ОФБ должны определять требования безопасности по всем кандидатурам для кадров, под
рядчиков и пользователей третьей стороны в соответствии с релевантными законами и положениями.
FOD_PSN.1.7 ОФБ должны определять процедуры, разработанные и выполняемые при сборе и предос
тавлении свидетельств для наложения дисциплинарного взыскания, внутри организации.
FOD_PSN.1.8 ОФБ должны определять требования безопасности по официальному дисциплинарному
процессу в отношении служащих, подрядчиков и пользователей третьей стороны, нарушивших правила безопас
ности.
FOD_PSN.1.9 ОФБ должны определять требования безопасности по условиям договора о передаче, кото
рые формулируют: правовые обязанности и права служащих, подрядчиков и пользователей третьей стороны,
обязанности по классификации и управлению данными организации, используемыми служащими,
подрядчика ми и пользователями третьей стороны, обязанности служащего по обработке персональной
информации, вклю чая персональную информацию, созданную в результате или в ходе выполнения задания
организации, обязанно сти. выполняемые за пределами помещений организации и в сверхурочное время, и
действия, предпринимае мые в случав игнорирования служащими, подрядчиками и пользователями третьей
стороны требований безо пасности. обязательных для всех работников организации, новых служащих,
подрядчиков и пользователей тре тьей стороны. Обязанности, содержащиеся в условиях найма, должны
оставаться в силе в течение определенно го периода времени после завершения работы по найму.
FOD_PSN.1.10 ОФБ должны определять правила, с которыми согласны служащие, подрядчики и пользова
тели третьей стороны и которые подписываются ими в качестве их договорного обязательства в отношении
обязательств организации по обеспечению информационной безопасности.
FOD_PSN.1.11 ОФБ должны определять правила подписания соглашения о конфиденциальности или не
разглашении как части начальных условий найма перед предоставлением права доступа к средствам обработки
информации и то. что требования соглашений о конфиденциальности или неразглашении, отражающие потреб
ность организации в защите информации, идентифицированы и регулярно пересматриваются.
FOD_PSN.1.12 ОФБ должны определять требования безопасности для соглашения о конфиденциальности
при внесении изменений в условия задания или контракта, особенно в случав необходимости для работников
покинуть организацию или в случае окончания контракта.
FOD_PSN.1.13 ОФБ должны определять правила ношения персоналом каких-либо знаков визуального
распознавания.
FOD_PSN.1.14 ОФБ должны определять правила предотвращения допуска к оборудованию организации
любых несанкционированных лиц.
45