ГОСТ Р ИСО/МЭК 27002-2012
Рекомендация по реализации
Не следует начинать дисциплинарный процесс, не получив предварительного
подтверждения того, что нарушение безопасности произошло (см. 13.2.3).
Формальный дисциплинарныйпроцесс призван обеспечитьуверенностьв
корректноми справедливомрассмотрении делсотрудников,подозреваемыхв
совершении нарушений безопасности. Формальный дисциплинарный процесс следует
обеспечивать для дифференцированного реагирования, учитывающего такие факторы,
как тип и тяжесть нарушения и его негативное влияние на бизнес, совершено ли
нарушение впервые или повторно, получил ли нарушитель должную подготовку,
соответствующее законодательство, договоры в сфере бизнеса и другие факторы, если в
этом есть необходимость. В серьезных случаях неправомерного поведения процесс
должен обеспечивать возможность безотлагательного аннулирования обязанностей, прав
доступа и привилегий сотрудника и, при необходимости, немедленного удаления его из
информационного процесса.
Дополнительная информация
Дисциплинарный процесс следует также использовать как сдерживающее средство
для предотвращения совершения сотрудниками, подрядчиками и представителями
третьей стороны нарушений политик и процедур безопасности, принятых в организации, и
каких-либо других нарушений безопасности.
8.3 Прекращение или смена занятости
Цель: Обеспечить уверенность в том, что сотрудники, подрядчики и представители
третьей стороны покидают организацию или меняют занятость должным образом.
Администрация обязана обеспечить уверенность в том, что при увольнении
сотрудников,подрядчикови представителейтретьейстороныиз организации,
осуществляется возврат всего оборудования, а также выполняется аннулирование всех
прав доступа.
Изменения обязанностей и занятости, равно как и прекращение соответствующей
обязанности и занятости в рамках организации должно управляться в соответствии с
данным подразделом, а любая новая занятость должна управляться, как описано в 8.1.
41