ГОСТ Р ИСО/МЭК 27002-2012
быть использованы специальные замки для обеспечения безопасности оборудования
(см. 9.2.5).
Необходимопровеститренингсотрудников,использующихмобильные
вычислительные средства, с целью повышения осведомленности о дополнительных
рисках, связанных с таким способом работы и мерах и средствах контроля и управления,
которые должны быть выполнены.
Дополнительная информация
Беспроводные подсоединения к сети мобильной связи аналогичны другим типам
подсоединения к сети, однако они имеют важные отличия, которые необходимо
учитывать при определении мер и средств контроля и управления. Типичными отличиями
являются:
a) некоторые беспроводные протоколы безопасности не являются безупречными и
имеют известные недостатки:
b
) резервное копирование информации в мобильных вычислительных средствах
не может проводиться вследствие ограниченной пропускной способности сети и (или) по
причине того, что переносное оборудование не может быть подсоединено на время,
которое запланировано для резервирования.
11.7.2 Дистанционная работа
Мера и средство контроля и управления
Политика, планы и процедуры эксплуатации должны быть разработаны и внедрены
для дистанционной работы.
Рекомендация по реализации
Организации должны разрешать дистанционную работу только при уверенности в
том, что применяются соответствующие соглашения о безопасности и меры и средства
контроля и управления, которые, в свою очередь, согласуются с политикой безопасности
организации.
Следует обеспечить необходимую защиту места дистанционной работы в
отношении, например хищения оборудования и информации, несанкционированного
раскрытия информации, несанкционированного удаленного доступа к внутренним
системам организации или неправильного использования оборудования. Дистанционная
работа должна быть санкционирована и контролируема руководством, и должна быть
124