ГОСТ Р ИСО/МЭК 27002-2012
Для каждого уровня классификации должны быть определены процедуры
обработки, включающие безопасную обработку, хранение, передачу, снятие грифа
секретности и уничтожение. Сюда следует также отнести процедуры по обеспечению
сохранности и регистрации любого события, имеющего значение для безопасности.
Договоры с другими организациями, включающие требования о совместном
использовании информации, должны содержать процедуры определения классификации
этой информации и интерпретации классификационных меток других организаций.
Дополнительная информация
Маркировка и безопасная обработка классифицированной информации является
ключевым требованием для соглашений о совместном использовании информации.
Физические метки являются наиболее распространенной формой маркировки. Однако
некоторые информационные активы, например документы в электронной форме, не могут
быть маркированы физически, и поэтому необходимо использовать электронные аналоги
маркировки. Например на экране или дисплее может появиться уведомляющая метка.
Там,где маркировканеосуществима,применяют другие средства обозначения
классификации информации, например с помощью процедур или метаданных.
8 Безопасность, связанная с персоналом
8.1 Перед трудоустройством”
Цель: Обеспечить уверенность в том, что сотрудники, подрядчики и представители
третьей стороны осознают свои обязанности и способны выполнять предусмотренные
для них роли, и снизить риск хищения, мошенничества или нецелевого использования
средств обработки информации.
Обязанности, связанные с обеспечением безопасности, следует оговаривать перед
трудоустройством в соответствующих должностных инструкциях и условиями работы.
11 Пояснение: Под словом «трудоустройство» здесь понимается охват всех следующих
отличающихся друг от друга ситуаций: трудоустройство людей (временное или постоянное), указание
должностных функций (ролей), изменение должностных функций, определение срока действия договоров и
прекращение любой из этих договоренностей.
34