ГОСТ Р ИСО/МЭК 27002-2012
I) определение необходимого и неприемлемого уровня обслуживания;
т) определение поддающихся контролю критериев эффективности, а также их
мониторинг и предоставление отчетности;
п) право на проведение мониторинга и отмену любой деятельности в отношении
активов организации;
о)правонапроведениеаудитаисполнения договорныхобязательстви
возможность проведения такого аудита третьей стороной, а также перечисление
установленных законом прав аудиторов;
р) установление процесса информирования о возникающих проблемах с целью их
разрешения;
q)требования в отношении непрерывности обслуживания, включая меры по
обеспечению доступности и надежности, в соответствии с приоритетами бизнеса
организации;
г) соответствующие обязательства сторон в рамках соглашения;
s) обязательства относительно юридических вопросов, и способов обеспечения
уверенности в соответствии правовым требованиям, например законодательству о
защите данных, особенно с учетом различных требований национальных правовых
систем, если договор предполагает сотрудничество с клиентами в других странах (см.
также 15.1);
t) соблюдение прав на интеллектуальную собственность и авторских прав
(см. 15.1.2), а также обеспечение правовой защиты любой совместной работы (см. 6.1.5);
и) привлечение третьей стороны вместе с субподрядчиками и меры и средства
контроля и управления безопасности, которые эти субподрядчики должны реализовать;
v) условия перезаключения/окончания договоров:
1) план действий в чрезвычайных ситуациях должен содержать положения на
случай, если какая-либо сторона пожелает прервать отношения до окончания
срока действия договоров;
2) перезаключение договоров в случае изменения требований организации к
безопасности;
3) действующие документированные перечни активов, лицензий, договоров
или связанных с ними прав.
27