ГОСТ Р ИСО/МЭК 27002-2012
a) дату и время входа и выхода посетителей следует регистрировать, и всех
посетителей необходимо сопровождать, или они должны обладать соответствующим
допуском; доступ следует предоставлять только для выполнения определенных
авторизованных задач, а также необходимо инструктировать посетителей на предмет
требований безопасности, и действий в случае аварийных ситуаций;
b
) доступ к зонам, где обрабатывается или хранится чувствительная информация,
должен контролироваться и предоставляться только авторизованным лицам; следует
использовать средства аутентификации, например контрольную карту доступа с
персональным идентификационным номером (ПИН) для авторизации и проверки всех
видов доступа; необходимо вести защищенные контрольные записи регистрации доступа;
c) необходимо требовать, чтобы все сотрудники, подрядчики и представители
третьейстороныносилитуилиинуюформувидимогоидентификатораи
незамедлительноуведомлялисотрудниковслужбыбезопасностиозамеченных
несопровождаемых посетителях и лицах, не носящих видимого идентификатора;
d) доступ в зоны безопасности или к средствам обработки чувствительной
информации персоналу вспомогательных служб третьей стороны следует предоставлять
только при необходимости; такой доступ должен быть санкционирован и сопровождаться
соответствующим контролем;
e) права доступа в зоны безопасности следует регулярно анализировать,
пересматривать, и аннулировать при необходимости (см. 8.3.3).
9.1.3 Безопасность зданий, производственных помещений и оборудования
Мера и средство контроля и управления
Необходиморазработатьиреализоватьфизическуюзащитузданий,
производственных помещений и оборудования.
Рекомендация по реализации
В отношении защиты зданий, производственных помещений и оборудования
необходимо учитывать следующие рекомендации:
a) следуетприниматьв расчетсоответствующиеправилаи стандарты,
касающиеся охраны здоровья и безопасности труда;
b
) основное оборудование должно быть расположено в местах, где ограничен
доступ посторонним лицам;
47