ГОСТ Р 53662—2009
Продолжение таблицы А. 1
Фактор анализаДаНетКомментарий
Обеспечение безопасности активов
Приняты ли е организации меры по обеспечению:
- физической защиты зданий и сооружений:
- мониторинга и контроля внешнего и внутреннего периметров;
- управления доступом на территории, запрещенные к несанкционированному
нахождению возле перевозочных средств, складских площадок и помещений, гру
зового оборудования и устройств контроля и выдачи идентификационных доку
ментов персоналу и посетителям с использованием контрольно-пропускных
устройств?
Используются ли новейшие технологии для усиления защиты активов, такие
как средства обнаружения несанкционированных проникновений в зоны ограни
ченного доступа. средства теле- и видеонаблюдения с возможностью хранения
за писанной информации в целях проведения расследований возможных
актов незаконного вмешательства?
Имеется ли порядок связи с персоналом, ответственным за безопасность
(службы охраны), или органами исполнительной власти в случае возникновения
нарушений, связанных с обеспечением безопасности и охраны?
Внедрены ли процедуры по ограничению, предотвращению и оповещению о
несанкционированном доступе в зоны обработки, складирования товаров и место
расположения транспортных средств?
Существует ли идентификация лиц. которые получают и отправляют товары?
Персонал, ответственный за безопасность (службы охраны)
Проводится ли аттестация при приеме на работу, а также периодическая аттес
тация персонала, ответственного за безопасность (службы охраны)?
Проводится ли подготовка персонала, ответственного за безопасность (служ
бы охраны), для обеспечения бопее качественного исполнения своих обязаннос
тей а области обеспечения безопасности и охраны (например, по обеспечению
целостности товаров, выявлению потенциальных внутренних угроз, управлению
контролем доступа)?
Осведомлен ли персонал о процедурах, действующих в организации, в отно
шении докладов о выявленных подозрительных случаях?
Включает ли система управления доступом возможность немедленного изъя-
тия.’аннулироеания у увольняющегося персонала идентификационных карт или
пропусков, выданных организацией для передвижения по зонам ограниченного
доступа и для работ с информационными системами?
Информационная безопасность
Гарантируют ли применимые организацией процедуры то. что вся информация
как в бумажном, так и в электронном виде, касающаяся процессов, связанных с то
варами. является четкой, своевременной, точной и защищена от искажений и по
терь или внесения ошибочных данных?
Снабжает ли организация отгружаемые или получаемые товары соответствую
щей сопроводительной документацией?
Осуществляет ли организация контроль точности и своевременности получае
мой от своих деловых партнеров информации о товарах?
Защищаются ли соответствующие данные с использованием систем сохран
ности. не затрагивая операционные системы обработки основных данных (обеспе
чиваются пи процессы обновления данных)?
Обеспечен ли весь персонал уникальным идентификатором (ID пользователя)
для персонального использования, с тем чтобы получить возможность отслежива
ния его действий?
Используется ли эффективная система управления паролями, позволяющая
аутентифицировать пользователя и требующая от него периодической смены па
роля?
10