ГОСТ Р ИСО/МЭК 27002-2012
8.1.2 Предварительная проверка
Мера и средство контроля и управления
Тщательная проверка всех кандидатов на постоянную работу, подрядчиков и
представителей третьей стороны должна проводиться согласно соответствующим
законам, инструкциям и правилам этики, пропорционально требованиям бизнеса,
классификации информации, к которой будет осуществляться доступ, и предполагаемым
рискам.
Рекомендация по реализации
При проверке следует учитывать конфиденциальность, защиту персональных
данных и (или) трудовое законодательство. Такая проверка должна включать следующие
элементы:
a) наличие положительных рекомендаций, в частности, в отношении деловых и
личных качеств претендента;
b
) проверку (на предмет полноты и точности) биографии претендента;
c) подтверждение заявленного образования и профессиональной квалификации;
d) независимую проверку подлинности документов, удостоверяющих личность
(паспорта или заменяющего его документа);
e) более детальную проверку, например кредитоспособности или на наличие
судимости.
В случаях, когда новому сотруднику непосредственно после приема на работу или в
дальнейшем предоставляется доступ к средствам обработки информации, в частности,
обрабатывающим чувствительную информацию, например финансовую или секретную
информацию, организации следует проводить дополнительную, более детальную
проверку.
Процедуры должны определять критерии и ограничения процесса проверки,
например кто имеет право проводить проверку сотрудников, каким образом, когда и с
какой целью проводится эта проверка.
Предварительнуюпроверку также следуетпроводить дляподрядчикови
представителей третьей стороны. В тех случаях, когда подрядчики предоставляются
через кадровое агентство, контракт с агентством должен четко определять обязанности
агентства по предварительной проверке претендентов и процедурам уведомления,
которым оно должно следовать, если предварительная проверка не была закончена, или
36