ГОСТ Р ИСО/МЭК 27002-2012
15.1.6 Регулирование криптографических мер исредств контроля и
управления
Мера и средство контроля и управления
Криптографическиемерыисредстваконтроляиуправлениядолжны
использоватьсяссоблюдениемвсехсоответствующихсоглашений,законови
нормативных актов.
Рекомендация по реализации
Следующие вопросы необходимо рассматривать в отношении соблюдения
соответствующих соглашений, законов и нормативных актов:
a) ограничения на импорти(или) экспорткомпьютерных аппаратныхи
программных средств для выполнения криптографических функций:
b
) ограничения на импорти(или) экспорткомпьютерных аппаратныхи
программных средств, которые разработаны таким образом, что имеют в качестве
дополнения криптографические функции;
c) ограничения на использование шифрования;
d) обязательные или представленные по собственному усмотрению методы
доступа государственных органов к информации, зашифрованной с помощью аппаратных
или программных средств для обеспечения конфиденциальности содержания.
С целью обеспечения уверенности в соответствии национальным законам и
нормативным актам, необходимо обратиться за консультацией к юристу. Прежде чем
зашифрованная информация или криптографическое средство будут переданы другой
стране, необходимо также получить консультацию юриста.
15.2 Соответствие политике безопасности и стандартам, техническое
соответствие
Цель: Обеспечить уверенность в соответствии систем политикам безопасности
организации и стандартам.
Безопасность информационных систем необходимо регулярно пересматривать.
Такие пересмотры необходимо осуществлять по отношению к соответствующим
политикам безопасности, а технические платформы и информационные системы должны
171