ГОСТ Р ИСО/МЭК 27002-2012
Соглашения о конфиденциальности и неразглашении должны соответствовать
всем применимым законам и нормам, под юрисдикцию которых они подпадают
(см. также 15.1.1).
Требования в отношении соглашений о конфиденциальности и неразглашении
должны пересматриваться периодически и когда происходят изменения, влияющие на
эти требования.
Пополнительная информация
Соглашения о конфиденциальности и неразглашении защищают информацию
организации, а также информируют лиц, подписавших соглашение, об их обязанности
защищать,использоватьиразглашатьинформациювнушающимдовериеи
санкционированным способом.
При различных обстоятельствах организации могут потребоваться различные
формы соглашений о конфиденциальности или неразглашении.
6.1.6 Контакт с различными инстанциями
Мера и средство контроля и управления
Должны поддерживаться соответствующие контакты с различными инстанциями.
Рекомендация по реализации
В организациях должны применяться процедуры, определяющие, когда и с какими
инстанциями (например правоохранительными, пожарными и надзорными органами)
необходимо вступить в контакт, и каким образом следует своевременно сообщать о
выявленных инцидентах информационной безопасности, если есть подозрение о
возможности нарушения закона.
Организациям, подвергающимся атаке через Интернет, может потребоваться
привлечение внешней третьей стороны (например провайдера Интернет-услуг или
телекоммуникационного оператора) для принятия мер против источника атаки.
Дополнительная информация
При осуществлении таких контактов может потребоваться поддержка процесса
менеджмента инцидентов информационной безопасности (см. 13.2) или процесса
планирования непрерывности бизнеса и действий в чрезвычайных ситуациях (см. 14).
Также следует поддерживать контакты с регулирующими органами для прогнозирования
и подготовки к предстоящим изменениям в законах или нормах, которые должны
соблюдаться организацией. Контакты с другими инстанциями включают контакты с
17