ГОСТ Р ИСО/МЭК 27002-2012
имеющих отношение к политике безопасности. ИСО 19011 [15] также может предоставить
полезное руководство по выполнению независимой проверки, включая создание и
реализацию программы проверки. В 15.3 определены меры и средства контроля и
управления,имеющиезначениедлянезависимойпроверкиэксплуатируемых
информационных систем и использования инструментальных средств аудита.
6.2 Аспекты взаимодействия со сторонними организациями
Цель: Обеспечивать безопасность информации и средств обработки информации
организации при доступе, обработке, передаче и менеджменте, осуществляемом
сторонними организациями.
Безопасность информации и средств обработки информации организации не
должна снижаться при вводе продуктов или сервисов сторонних организаций.
Доступ сторонних организаций к средствам обработки информации организации, а
также к обработке и передаче информации должен находиться под контролем.
Если имеется потребность бизнеса в работе со сторонними организациями,
которым может потребоваться доступ к информации и средствам обработки информации
организации, а также в получении или обеспечении продукта или сервиса от сторонней
организации или для нее, следует выполнять оценку риска для определения последствий
для безопасности и требований к мерам и средствам контроля и управления. Меры и
средства контроля и управления следует согласовывать и определять в контракте со
сторонней организацией
6.2.1 Идентификация рисков, являющихся следствием работы со сторонними
организациями
Мера и средство контроля и управления
Рискидляинформацииисредствобработкиинформацииорганизации,
являющиесяследствиемпроцессовбизнеса,вкоторыхучаствуютсторонние
организации, необходимо определять и необходимо реализовывать соответствующие
меры и средства контроля и управления прежде, чем будет предоставлен доступ.
20