ГОСТ Р ИСО/МЭК 27002-2012
Рекомендация по реализации
Процесс прекращения занятости должен быть формализован таким образом, чтобы
включатьв себявозвратвсегоранеевыданногопрограммногообеспечения,
корпоративных документов и оборудования. Необходимо возвращать также другие
активы организации, например мобильную вычислительную технику, кредитные карты,
карты доступа, программное обеспечение, руководства и информацию, хранящуюся на
электронных носителях.
В тех случаях, когда сотрудник, подрядчик или представитель третьей стороны
покупает оборудование организации или использует свое собственное оборудование,
необходимо следовать процедурам, обеспечивающим уверенность в том, что вся
значимая информация была передана организации и удалена из оборудования
безопасным образом (см. 10.7.1).
В случаях, когда сотрудник, подрядчик или представитель третьей стороны
располагает знаниями, важными для продолжающихся работ, такую информацию
следует оформлять документально и передавать организации.
8.3.3 Аннулирование прав доступа
Мера и средство контроля и управления
Права доступа всех служащих, подрядчиков и представителей третьей стороны к
информации и средствам обработки информации должны быть аннулированы при
прекращении занятости, договора или соглашения, или скорректированы при смене
занятости.
Рекомендация по реализации
Припрекращениизанятости,правадоступакактивам,связаннымс
информационными системами, и услугам необходимо пересматривать. Это позволит
определять,нужно ли аннулировать права доступа.Смена занятости должна
сопровождаться аннулированием всех прав доступа, которые не санкционированы для
новой занятости. Права доступа, которые должны быть аннулированы или адаптированы,
касаются физического и логического доступа, ключей, идентификационных карт, средств
обработки информации (см. также 11.2.4), подписок и удаления из любой документации, в
которой они идентифицируются как фактические сотрудники организации. Если
увольняемый сотрудник, подрядчик или представитель третьей стороны знал пароли к
учетным записям, остающимся активными, то эти пароли должны быть изменены после
прекращения занятости, договора или соглашения, или при смене занятости.
43