ГОСТ Р ИСО/МЭК 27002-2012
Необходимасоответствующаяпроверкавсехкандидатовнадолжность,
подрядчиков и представителей третьей стороны, особенно если работа связана с
секретностью.
Сотрудники, подрядчики и представители третьей стороны, использующие средства
обработки информации организации, должны подписывать соглашение в отношении их
ролей и обязанностей в области безопасности.
8.1.1 Роли и обязанности
Мера и средство контроля и управления
Роли и обязанности в области безопасности сотрудников, подрядчиков и
представителей третьей стороны необходимо определять и оформлять документально в
соответствии с политикой информационной безопасности организации.
Рекомендация по реализации
Роли и обязанности в области безопасности должны включать в себя требования в
отношении:
a) реализации и действия в соответствии с политиками информационной
безопасности организации (см. 5.1);
b
) защиты активов от несанкционированного доступа, разглашения сведений,
модификации, разрушений или вмешательства;
c) выполненияопределенныхпроцессовилидеятельности,связанныхс
безопасностью;
d) обеспеченияуверенностивтом,чтонаиндивидуумавозлагается
ответственность за предпринимаемые действия;
e) информирования о событиях или потенциальных событиях, связанных с
безопасностью, или других рисках безопасности для организации.
Роли и обязанности в области безопасности должны быть определены и доведены
до претендентов на работу до их трудоустройства.
Дополнительная информация
Для документального оформления ролей и обязанностей в области безопасности
могут использоваться должностные инструкции. Роли и обязанности в области
безопасности лиц, поступивших на работу не через процесс трудоустройства, принятый в
организации, а, например с помощью сторонней организации, должны быть также четко
определены идоведены до сведения.
35