ГОСТ Р ИСО/МЭК 27002-2012
c) различные причины, требования и преимущества, связанные с доступом
клиента;
d) политика управления доступом, охватывающая:
1) разрешенные методы доступа, а также управление и использование
уникальных идентификаторов, типа идентификаторов пользователя и паролей;
2) процесс авторизации в отношении доступа и привилегий пользователей;
3) положение о том, что весь доступ, не авторизованный явным образом,
является запрещенным;
4) процесс отмены прав доступа или прерывание соединения между
системами;
e) процедуры в отношении отчетности, уведомления и расследования неточностей
в информации (например персональных подробностей), инцидентов информационной
безопасности и нарушений безопасности;
f) описание каждой предоставляемой услуги;
д) определение необходимого и неприемлемого уровня обслуживания;
h) право на проведение мониторинга и отмену какой-либо деятельности, связанной
с активами организации;
i) соответствующие обязательства организации и клиента;
j) обязательства относительно юридических вопросов, и способ обеспечения
уверенности в соответствии правовым нормам, например законодательству о защите
данных, особенно с учетом различных требований национальных правовых систем, если
договор предполагает сотрудничество с клиентами в других странах (см. 15.1);
k) соблюдение прав на интеллектуальную собственность и авторских прав
(см. 15.1.2), а также обеспечение правовой защиты любой совместной работы (см. 6.1.5).
Дополнительная информация
Требования безопасности в отношении клиентов, осуществляющих доступ к
активам организации, могут варьироваться в значительной степени в зависимости от
средств обработки информации и информации, к которой осуществляется доступ. Такие
требования безопасности могут быть рассмотрены с использованием договоров с
клиентами, в которых содержатся все установленные риски и требования безопасности
(см. 6.2.1).
24