ГОСТ Р ИСО/МЭК 27002-2012
или переданы разработчикам для организации. Нарушение авторского права может
привести к судебному иску, который может повлечь уголовное преследование.
15.1.3 Защита документов организации
Мера и средство контроля и управления
Важные документы организации необходимо защищать от потери, разрушения и
фальсификации в соответствии с законодательными, нормативными и договорными
требованиями, а также требованиями бизнеса.
Рекомендация по реализации
Документы необходимо классифицировать по типам, например бухгалтерские
счета, записи баз данных, журналы регистрации транзакций, контрольные журналы и
методики эксплуатации, с указанием периода хранения и типа носителей хранимых
данных, например бумага, микрофиша1*, магнитные и оптические носители. Любые
данные, связанные с криптографическими ключами и программы, связанные с
зашифрованными архивами или цифровыми подписями (см. 12.3), следует также хранить
для обеспечения возможности дешифрования записей в течение всего времени их
хранения.
Необходимо учитывать возможность снижения качества носителей, используемых
для хранения документов. Процедуры хранения и обращения с носителями должны
осуществляться в соответствии с рекомендациями изготовителя. При необходимости
долгосрочного хранения следует рассматривать использование бумаги и микрофишей.
Там, где для хранения используются электронные носители данных, следует
применять процедуры, обеспечивающие уверенность в возможности доступа к данным
(читаемость носителей и формата данных) в течение периода хранения с целью защиты
от потери вследствие будущих изменений технологии.
Системы хранения данных следует выбирать таким образом, чтобы требуемые
данные могли быть извлечены в приемлемые сроки и в приемлемом формате 8
зависимости от требований.
Система хранения должна обеспечивать четкую идентификацию документов, а
также период их хранения, установленный соответствующими национальными или
региональными законами или нормами. Необходимо, чтобы эта система предоставляла
’’ Микрофиша - плёнка или пластина с несколькими десятками кадров микрофильма. Микрофиши
имеют стандартные размеры под устройства их изготовления и просмотра. Эта технология широко
использовалась в 1970- 1980-е годы, а затем была вытеснена компьютерными носителями данных.
167