ГОСТ Р ИСО/МЭК 27002-2012
Любое судебное разбирательство должнопроводиться толькопо копиям
доказательногоматериала.Целостностьдоказательногоматериаланеобходимо
защищать.Копированиедоказательногоматериаладолжноконтролироваться
заслуживающим доверия персоналом, а информация о том, когда и где осуществлялся
процесс копирования, кто этим занимался и какие инструментальные средства и
программы были использованы, должна регистрироваться.
Дополнительная информация
Когда событие информационной безопасности, обнаруживаются впервые, не
очевидно, приведет ли оно к судебным разбирательствам или нет. Поэтому, существует
опасность того, что необходимое доказательство будет уничтожено преднамеренно или
случайно прежде, чем будет осознана серьезность инцидента. Целесообразно на самом
раннем этапе привлечь юриста или полицию в любом случае предполагаемых судебных
разбирательств, и получить консультацию относительно требуемых доказательств.
Доказательство может выходить за границы организации и (или) юрисдикции. В
таких случаях, следует обеспечивать уверенность в том, что организация имеет право
сбора необходимой информации в качестве доказательства. Необходимо также
учитывать требования различных юрисдикций, чтобы максимально увеличить шанс
признания доказательства в рамках соответствующих юрисдикций.
14 Менеджмент непрерывности бизнеса
14.1 Аспекты информационной безопасности в рамках менеджмента
непрерывности бизнеса
Цель: Противодействовать прерываниям видов деятельности в рамках бизнеса
организации и защищать важнейшие процессы бизнеса от последствий значительных
сбоев информационных систем или чрезвычайных ситуаций и обеспечивать их
своевременное возобновление.
Необходимо внедрить процесс менеджмента непрерывности бизнеса с целью
минимизации негативного влияния на организацию и восстановления после потери
информационных активов (которые могут быть результатом, например стихийных
бедствий, несчастных случаев, отказов оборудования и преднамеренных действий) до
приемлемогоуровняспомощьюкомбинированияпрофилактическихи
восстановительных мер и средств контроля и управления. Указанный процесс должен
156