ГОСТ Р ИСО/МЭК 27002-2012
возможность уничтожения документов после того, как у организации отпадет потребность
в их хранении.
Чтобыреализоватьэтитребованияпозащитедокументов,организации
необходимо предпринимать следующее:
a) разработать рекомендации в отношении сроков, порядка хранения и обработки,
а также уничтожения документов и информации;
b
) составить график хранения с указанием документов и периода, в течение
которого их необходимо хранить;
c) поддерживать ведение учета источников ключевой информации;
d) необходимо внедрить соответствующие меры и средства контроля и управления
с целью защиты документов и информации от потери, разрушения и фальсификации.
Дополнительная информация
Вотношениинекоторыхдокументовможетпотребоватьсяобеспечение
безопасного хранения с целью выполнения законодательных, нормативных и договорных
требований, а также для поддержки бизнеса. Например документы, которые могут
потребоватьсякак доказательствотого,чтоорганизацияработаетврамках
установленных законодательных и нормативных правил, чтобы обеспечить адекватную
защиту от потенциального гражданского или уголовного преследования, или для
подтверждения финансового состояния организации, касающегося акционеров, внешних
сторон и аудиторов. Период времени и содержание данных для сохранения информации
могут устанавливаться национальными законами или нормами.
Более подробную информацию о менеджменте документов организации можно
найти в ИСО 15489-1.
15.1.4 Защита данных и конфиденциальность персональных данных
Мера и средство контроля и управления
Должна быть обеспечена уверенность в защите данных и персональных данных в
соответствии с требованиями соответствующих законодательных и нормативных актов и,
в случае необходимости, условий договоров.
Рекомендация по реализации
Необходиморазработатьи внедритьполитику организациив отношении
обеспечения защиты данных и персональных данных. Эта политика должна быть
доведена до сведения всех лиц, участвующих в обработке персональной информации.
168