ГОСТ Р 53131— 2008
нив ненужных распечаток; оборудование, обеспечивающее размагничивание магнитных лент; оборудование для
измельчения (поперечной нарезки) компакт-дисков. Устранение следует производить таким образом, чтобы не
могло быть сделано никаких выводов в отношении ранее хранившихся данных.
В.4.15 Обеспечение непрерывности
Все реализованные меры и процедуры физической безопасности должны действовать 24 часа в сутки и 365
дней в году.
В.4.16 Здоровье и безопасность персонала
Должны существовать процедуры для обеспечения соответствующего уровня безопасности иохраны здоро
вья персонала на площадках для восстановления. Это включает периодическое инспектирование надежности
строения и пожаробезопасности, охватывающее такие сферы, как вентиляция, снижение возможности возгора
ния. незаблокированность маршрутов эвакуации и аварийное освещение.
В.5 Специально выделенные зоны
В.5.1 Общая информация
Должны быть приняты меры, чтобы оставить конкретные зоны/помещения в зданиях провайдера услуг для
размещения оборудования организации и использования во время восстановления. Эти зоны’помещения нельзя
использовать в иных целях в обычное время. Если зону/помещение используют в иных целях во время обычных
операций, у провайдера услуг должен быть предусмотрен процесс немедленной трансформации>’использоеания
ее для целей, необходимых во время ЧС или аварии.
В.5.2 Территория для собраний
Провайдеры услуг должны предоставлять адекватные территории для собраний с системой громкой связи,
чтобы дать возможность организациям собирать и инструктировать весь свой персонал, занятый восстановлени
ем. Территории для собраний могут быть открытыми пространствами, залами или аудиториями, которые должны;
a) вместить ожидаемое большое количество членов персонала, занятого восстановлением, из различных
групп по восстановлению;
b
) быть действующими и удобными для персонала при любых погодных условиях;
c) отвечать требованиям конфиденциальности организаций, чтобы любой проводимый там инструктаж или
беседу нельзя было подслушать в соседних помещениях.
В.5.3 Зоны (временного) хранения
Провайдеры услуг должны предоставить зоны (временного) хранения для погрузки, разгрузки и инспекти
рования компьютерного и взаимосвязанного оборудования организации.
Провайдеры услуг должны установить политики и процедуры для регулирования перемещения оборудова
ния организации в зоны (временного) хранения, включая присутствие и надзор представителей организации и
провайдера услуг при необходимости и процедуры для рассмотрения вопросов нарушений норм и исключитель
ных ситуаций.
В.5.4 Наладочная зона
Провайдеры услуг должны предоставить наладочные зоны с адекватным энергоснабжением для тестиро
вания компьютерного и взаимосвязанного оборудования. Энергоснабжение в наладочной зоне должно быть
изолировано от энергоснабжения других частей помещений для восстановления, чтобы предотвратить влияние
случайного отключения на энергоснабжение в других частях помещений для восстановления во время тестирова
ния оборудования. Следует также уделить внимание изолированию сети в наладочной зоне, если там необходи мо
тестировать использование сети.
Провайдеры услугдолжны установить политики и процедуры для регулирования перемещения и тестирова
ния оборудования организации в наладочной зоне, включая присутствие и надзор представителей организации и
провайдера услуг при необходимости и процедуры для рассмотрения вопросов нарушений норм и исключитель
ных ситуаций.
8.5.5 Другие зоны
Провайдерами услуг должны быть приняты меры, чтобы дать возможность организациям размещать свое
вычислительное и взаимосвязанное оборудование в защищенной среде, т. е. предотвращать несанкционирован
ные физический доступ, изменение или удаление. Например, могут быть оставлены зоны’помещения для прин
теров и факсов и защищенные шкафы для маршрутизаторов и модемов.
В.6 Средства контроля влияния внешней среды
В.6.1 Общая информация
Провайдеры услуг должны обеспечить существование политик и процедур для обеспечения защиты элект
ронных информационных систем, оборудования и мощностей провайдера услуг и организаций от опасностей
природного характера и (или) опасностей вредного воздействия внешней среды. Эти политики и процедуры дол
жны охватывать разработку и предоставление организациям средств подходящей конструкции и принадлежнос тей
для предотвращения ухудшения состояния носителей, используемых для хранения. Например, в помещении для
хранения магнитных носителей данных необходимо средствами управления поддерживать надлежащие
температуру и влажность
30