ГОСТ Р ИСО/МЭК 27002-2012
6.1.5 Соглашения о конфиденциальности
Мера и средство контроля и управления
Требования в отношении соглашений о конфиденциальности или неразглашении,
отражающие потребности организации в защите информации, должны определяться и
регулярно пересматриваться.
Рекомендация по реализации
В соглашениях о конфиденциальности или неразглашении должно содержаться
требование о защите конфиденциальной информации, выраженное юридическими
терминами, имеющими исковую силу. Чтобы определить требования для соглашений о
конфиденциальности или неразглашении, необходимо учесть следующие факторы:
a) определение информации, подлежащей защите (например конфиденциальная
информация);
b
) предполагаемый срок действия соглашения, включая случаи, когда может
возникнуть необходимость в неограниченной поддержке конфиденциальности;
c) необходимые действия при окончании срока действия соглашения;
d) обязанностиидействиялиц,подписавшихсоглашение,сцелью
предотвращениянесанкционированногоразглашенияинформации(напримерпо
принципу «необходимого знания»);
e) владениеинформацией,коммерческиетайныиинтеллектуальная
собственность, и как это соотносится с защитой конфиденциальной информации;
f) разрешенное использование конфиденциальной информации и права лиц,
подписавших соглашение, в отношении использования информации;
д) правоподвергатьаудитуимониторингудеятельность,связаннуюс
конфиденциальной информацией;
h) процедуру предупреждения и сообщения о несанкционированном разглашении
или нарушениях, связанных с конфиденциальной информацией;
i) условия возврата или уничтожения информации в случае приостановления
действия соглашения;
j) предполагаемые действия, которые должны быть предприняты в случае
нарушения данного соглашения.
В зависимости от требований безопасности организации, могут потребоваться
дополнительные элементы соглашения о конфиденциальности или неразглашении.
16