ГОСТ Р ИСО/МЭК 27002-2012
Средства обработки критической или чувствительной информации необходимо
размещатьвзонахбезопасности,обозначенныхопределеннымпериметром
безопасности, обладающим соответствующими защитными барьерами и средствами,
контролирующимивход.Этизоныдолжныбытьфизическизащищеныот
неавторизованного доступа, повреждения и воздействия.
Уровень защищенности должен быть соразмерен выявленным рискам.
9.1.1 Периметр зоны безопасности
Мера и средство контроля и управления
Длязащиты зон,которыесодержатинформацию и средства обработки
информации, следует использовать периметры безопасности (барьеры, например стены,
управляемые картами доступа ворота или турникеты, управляемые человеком).
Рекомендация по реализации
В отношении физических периметров безопасности рекомендуется рассматривать
и реализовывать, при необходимости, следующие рекомендации:
a) периметры безопасности должны быть четко определены, а размещение и
надежность каждого из периметров должны зависеть от требований безопасности
активов, находящихся в пределах периметра, и от результатов оценки риска;
b
) периметры здания или помещений, где расположены средства обработки
информации, должны быть физически прочными (т. е. не должно быть никаких
промежутков в периметре или мест, через которые можно было бы легко проникнуть);
внешние стены помещений должны иметь твердую конструкцию, а все внешние двери
должны быть соответствующим образом защищены от неавторизованного доступа,
например оснащены шлагбаумом, сигнализацией, замками т. п.; двери и окна помещений
в отсутствие сотрудников должны быть заперты, и внешняя защита должна быть
предусмотрена для окон, особенно если они находятся на уровне земли;
c) должна быть выделена и укомплектована персоналом зона регистрации
посетителей, или должны существовать другие меры для контроля физического доступа в
помещения или здания; доступ в помещения и здания должен предоставляться только
авторизованному персоналу;
d) гденеобходимо,должныбытьпостроеныфизическиебарьеры,
предотвращающие неавторизованный физический доступ и загрязнение окружающей
среды;
45