ГОСТ Р ИСО/МЭК 27002-2012
Дополнительная информация
Некоторыеприкладныепрограммысистемыдостаточночувствительнык
потенциальному ущербу и поэтому требуют особой эксплуатации. Чувствительность
может указывать, что прикладная программа система:
a) должна работать на выделенном компьютере;
b
) должна разделять ресурсы только с доверенными прикладными программами
системы.
Изоляция может быть достигнута при использовании физических или логических
методов (см. 11.4.5).
11.7 Мобильная вычислительная техника и дистанционная работа
Цель:Обеспечитьуверенностьвинформационнойбезопасностипри
использовании средств мобильной вычислительной техники идистанционной работы.
Следует соизмерять требуемую защиту со специфичными рисками работы в
удаленном режиме. При использовании мобильной вычислительной техники следует
учитывать риски, связанныес работойв незащищеннойсреде,и применять
соответствующие средства защиты. В случаях дистанционной работы, организации
следует предусмотреть защиту мест дистанционной работы и обеспечить уверенность в
соответствующей организации подобного способа работы.
11.7.1 Мобильная вычислительная техника и связь
Мера и средство контроля и управления
Необходимо принять формальную политику и обеспечить соответствующие меры
безопасности для защиты от рисков, связанных с работой со средствами мобильной
вычислительной техники и связи.
Рекомендация по реализации
При использовании мобильных вычислительных средств и средств связи, например
ноутбуков, карманных компьютеров, лэптопов, смарт-карт и мобильных телефонов,
необходимо принимать специальные меры для обеспечения уверенности в том, что
бизнес-информацияне скомпрометирована.Политикаиспользованиямобильных
вычислительных средств должна учитывать риски, связанные с работой с переносными
устройствами в незащищенной среде.
122