ГОСТ Р ИСО/МЭК 27002-2012
если ее результаты дают основания для сомнения. Как бы то ни было, в договорах с
третьей стороной (см. 6.2.3) должны четко определяться все обязанности и процедуры
уведомления, необходимые для предварительной проверки.
Информацию обо всех рассматриваемых кандидатах, претендующих на занятие
должностей в организации, следует собирать и обрабатывать согласно законодательству,
действующему в соответствующей юрисдикции. В зависимости от действующего
законодательства, данные кандидаты должны быть предварительно проинформированы
о деятельности, связанной с предварительной проверкой.
8.1.3 Условия занятости
Мера и средство контроля и управления
В рамках своих договорных обязательств, сотрудники, подрядчики и представители
третьей стороны должны согласовать и подписать условия своего трудового договора,
устанавливающего их ответственность и ответственность организации в отношении
информационной безопасности.
Рекомендация по реализации
Условия занятости должны отражать политику безопасности организации и кроме
того разъяснять и констатировать:
a) что все сотрудники, подрядчики и представители третьей стороны, имеющие
доступкчувствительнойинформации,должныподписыватьсоглашениео
конфиденциальности или неразглашении прежде, чем им будет предоставлен доступ к
средствам обработки информации;
b
) правовую ответственность и права сотрудников, подрядчиков и любых других
клиентов, например в части законов об авторском праве или законодательства о защите
персональных данных (см. 15.1.1 и 15.1.2);
c) обязанности в отношении классификации информации и менеджмента активов
организации, связанных с информационными системами и услугами, выполняются
сотрудником, подрядчиком или представителем третьей стороны (см. 7.2.1 и 10.7.3);
d) ответственность сотрудника, подрядчика или представителя третьей стороны за
обработку информации, получаемой от других фирм и сторонних организаций;
e) ответственность организации за обработку персональной информации, включая
персональную информацию, полученную в результате или в процессе работы в
организации (см. 15.1.4);
37