ГОСТ Р ИСО/МЭК 27002-2012
a) процесс бизнеса;
b
) определенный набор деятельностей;
c) прикладные программы;
d) определенное множество данных.
Дополнительная информация
Повседневные задачи могут быть переданы, например должностному лицу,
ежедневно работающему с активом, но ответственность сохраняется за владельцем.
В сложных информационных системах рекомендуется обозначить группы активов,
действующих вместе, для обеспечения определенной функции, такой как «услуга». В
данном случае владелец услуг является ответственным за поставку услуги и
функционирование активов, которые обеспечивают данную услугу.
7.1.3 Приемлемое использование активов
Мера и средство контроля и управления
Следует определять, документально оформлять и реализовывать правила
приемлемого использования информации и активов, связанных со средствами обработки
информации.
Рекомендация по реализации
Всем служащим, подрядчикам и представителям третьей стороны рекомендуется
следовать правилам приемлемого использования информации и активов, связанных со
средствами обработки информации, включая:
a) правила использования электронной почты и Интернета (см. 10.8);
b
) рекомендации по использованию мобильных устройств, особенно в отношении
использования их за пределами помещений организации (см. 11.7.1).
Соответствующему управленческому персоналу должны быть предоставлены
конкретные правила или рекомендации. Служащие, подрядчики и представители третьей
стороны, использующие или имеющие доступ к активам организации, должны быть
осведомленыо существующихограниченияхв отношениииспользованияими
информации и активов организации, связанных со средствами обработки информации и
ресурсами. Они должны нести ответственность за использование ими любых средств
не означает, что данный человек
использованием и безопасностью активов. Термин «владелец»
фактически имеет право собственности на этот актив.
31