ГОСТ Р ИСО/МЭК 27002-2012
коммунальными службами, скорой помощью и службами охраны труда, например с
пожарнымиорганами(всвязиснепрерывностьюбизнеса),провайдерами
телекоммуникационных услуг (в связи с трассировкой линий связи и их доступностью),
службами водоснабжения (в связи со средствами охлаждения оборудования).
6.1.7 Контакт со специализированными профессиональными группами
Мера и средство контроля и управления
Должны поддерживаться соответствующие контакты со специализированными
профессиональными группами или участниками форумов по безопасности, а также с
профессиональными ассоциациями.
Рекомендация по реализации
Членство в специализированных группах или форумах следует рассматривать как
средство для:
a) повышения знания о «передовом опыте» и достижений информационной
безопасности на современном уровне;
b
) обеспечения уверенности в том, что понимание проблем информационной
безопасности является современным и полным;
c) получения раннего оповещения в виде предупреждений, информационных
сообщений и патчей’касающихся атак и уязвимостей;
d) возможностиполученияконсультацийспециалистовповопросам
информационной безопасности;
e) совместного использования и обмена информацией о новых технологиях,
продуктах, угрозах или уязвимостях:
f) обеспеченияадекватныхточекконтактадляобсужденияинцидентов
информационной безопасности (см. 13.2.1).
Дополнительная информация
Могут быть установлены соглашения на совместное использование информации с
целью улучшения сотрудничества и координации по вопросам безопасности. В таких
соглашениях должны быть определены требования в отношении защиты чувствительной
информации.
’ Патч - блок изменений для оперативного исправления или нейтрализации ошибки в исполняемой
программе, чаще всего поставляемый (или размещаемый на сайте разработчика) в виде небольшой
18