ГОСТ Р ИСО/МЭК 27002-2012
стать обременительными и неоправданно дорогими для применения, или могут оказаться
неосуществимыми.Следуетпроявлятьосторожностьвинтерпретации
классификационных меток на документах из других организаций, так как одни и те же
метки могут иметь различный смысл.
Дополнительная информация
Уровень защиты может оцениваться с помощью анализа конфиденциальности,
целостности и доступности, а также каких-либо других требований в отношении
рассматриваемой информации.
Информация часто перестает быть чувствительной или критической по истечении
некоторого периода времени, например когда она делается общедоступной. Эти аспекты
необходимо принимать во внимание, поскольку присвоение более высокой категории
может привести к реализации ненужных мер и средств контроля и управления и, как
следствие, кдополнительным расходам.
Приназначенииклассификационныхуровней,совместноерассмотрение
документов с аналогичными требованиями безопасности может упростить задачу по
классификации.
В общем, классификация информации - кратчайший путь для определения способа
ее обработки и защиты.
7.2.2 Маркировка и обработка информации
Мера и средство контроля и управления
Соответствующий набор процедур маркировки и обработки информации следует
разрабатывать и реализовывать в соответствии с системой классификации, принятой
организацией.
Рекомендация по реализации
Необходимо,чтобыпроцедурымаркировкиинформацииохватывали
информационные активы, представленные как в физической, так и в электронной форме.
Выводимыеизсистемдокументы,содержащиеинформацию,которая
классифицированакакчувствительнаяиликритическая,должнысодержать
соответствующий маркировочный знак. Маркировка должна отражать классификацию
согласно правилам, установленным в 7.2.1. Маркированными могут быть напечатанные
отчеты, экранные отображения, носители информации (например ленты, диски, компакт-
диски), электронные сообщения и пересылаемые файлы.
33