ГОСТ Р ИСО/МЭК 27002-2012
обеспечена уверенность в том, что имеются соответствующие меры для данного способа
работы.
Необходимо принимать во внимание следующее:
a) существующуюфизическуюбезопасностьместа дистанционнойработы,
включая физическую безопасность здания и окружающей среды;
b
) предлагаемые условия дистанционной работы;
c) требования в отношении безопасности коммуникаций, учитывая потребность в
удаленном доступе к внутренним системам организации, чувствительность информации,
к которой будет осуществляться доступ, и которая будет передаваться по каналам связи,
а также чувствительность самих внутренних систем;
d) угрозу несанкционированного доступа к информации или ресурсам со стороны
других лиц, использующих место дистанционной работы, например членов семьи и
Друзей;
e) использование домашних компьютерных сетей, а также требования или
ограничения в отношении конфигурации услуг беспроводных сетей;
f) политики и процедуры для предотвращения споров, касающихся прав на
интеллектуальную собственность, разработанную на оборудовании, находящемся в
частной собственности;
д) доступ к оборудованию, находящемуся в частной собственности (для проверки
безопасности машины или во время проведения расследований), который может быть
запрещен законодательством;
h) лицензионные соглашения в отношении программного обеспечения, которые
таковы, что организация может стать ответственной за лицензирование клиентского
программного обеспечения на рабочих станциях, находящихся в частной собственности
сотрудников, подрядчиков или пользователей третьей стороны;
i) требования в отношении антивирусной защиты и межсетевых экранов.
Рекомендации и необходимые организационные меры включают, в частности:
а)обеспечение подходящим оборудованием и мебелью для дистанционной
работы в тех случаях, когда запрещается использование оборудования, находящегося в
частной собственности, если оно не находится под контролем организации;
125