ГОСТ Р 53131— 2008
В.2.6 Альтернативные маршруты
Необходимы альтернативные маршруты доступа к площадкам для восстановления, если на обычных мар
шрутах доступа к площадкам для восстановления возникают неожиданный затор, остановка или блокирование
движения, а обходной доступ невозможен без чрезмерных трудностей для персонала и оборудования. Напри
мер. площадка для восстановления, доступ к которой возможен только через мост, может пострадать от физичес кой
изоляции, если мост будет поврежден. В таком случае необходим альтернативный маршрут доступа, обходя щий
мост.
В.2.7 Коллективно используемые помещения
Провайдерам услуг следует уделять особое внимание площадкам для восстановления, расположенным в
коллективно используемых помещениях, из-за больших рисков нахождения в непосредственной близости других
организаций и их персонала по сравнению с использованием специальных помещений для индивидуального
использования. Провайдеры услуг должны обеспечить, чтобы:
a) формальные проверки оценки риска и уменьшения риска для коллективно используемых помещений
проводились:
1) периодически, по крайней мере ежегодно;
2) когда происходят существенные изменения, связанные с коллективно используемыми помещениями
(например, появление новых арендаторов и изменение назначения помещений существующими арендато
рами);
b
) подробности об остаточных рисках, которые не могут быть уменьшены, были предоставлены организаци
ям для рассмотрения.
В.2.8 Коммунальные предприятия
Площадки для восстановления не следует размещать вблизи предприятий, предоставляющих коммуналь
ные или иные услуги, так как площадки уязвимы к воздействиям, которые могут затрагивать операции. Такие
коммунальные предприятия могут создавать вибрацию, помехи или стать объектом вредительства. Примеры
таких предприятий:
a) электростанции;
b
) сооружения связи башенного типа;
c) подземные и наземные железнодорожные линии.
В.2.9 Кабельная инфраструктура
Телекоммуникационные и силовые кабели от поставщиков к площадкам для восстановления не должны
быть чрезмерно подвержены риску внешнего физического повреждения. Например, кабельная система, подве
шенная на столбах, по сравнению с подземной кабельной системой подвержена большему риску физического
повреждения, которого следует избегать.
В.2.9.1 Уменьшение риска
Для площадок для восстановления, подвергающихся потенциальным рискам, которые нельзя устранить,
должны существовать соответствующие процедуры уменьшения риска и должны быть предприняты усилия для
минимизации этих рисков до соответствующего уровня. Пример таких потенциальных рисков — строительство
нового предприятия по обработке опасных веществ поблизости.
В.З Средства физического контроля доступа
В.3.1 Общая информация
Средства физического контроля доступа представляют собой ключевые элементы в обеспечении защиты
площадокдля восстановления, и крайне важно, чтобы такие средства контроля существовали и функционировали во
всех точках входа и выхода зданий. После входа персонал организации должен иметь доступ ко всем выделен ным
ему помещениям, без навязывания дополнительного контроля доступа при перемещении персонала из одной
части абонированных помещений для восстановления в другую (если только это не является абсолютно
необходимым).
Поэтому провайдеры услуг должны обеспечить, чтобы были установлены, задокументированы и реализова
ны средства, политики и процедуры физического контроля доступа, соразмерные оцененным рискам и предос
тавляемым организациям услугам, для осуществления контроля и мониторинга физического доступа в помеще
ния провайдера услуг, из них и внутри их.
В.3.2 Классификация кадровой безопасности
Должна быть установлена формальная система классификации кадровой безопасности, учитывающая сле
дующие категории персонала:
a) персонал провайдера услуг;
b
) служащие организации:
c) поставщики и подрядчики;
d) посетители.
В.3.3 Охраняемые зоны
В помещениях провайдера услуг должны быть идентифицированы и установлены отдельные зоны, имею
щие физическую защиту, с:
а)мощностями с ограниченным доступом — зоны’помещения. вмещающие основное оборудование и мощ
ности. такие, как серверы и другое компьютерное оборудование, коммутаторы связи и другое взаимосвязанное
24