ГОСТ Р ИСО/МЭК 27002-2012
Рекомендация по реализации
Необходимо рассмотреть следующие рекомендации:
a) о существовании зоны безопасности и проводимых там работах персонал
должен быть осведомлен по «принципу необходимого знания»;
b
) из соображений безопасности и предотвращения возможности злонамеренных
действий в зонах безопасностинеобходимо избегатьвыполнения работы без
надлежащего контроля со стороны уполномоченного персонала;
c) пустующие зоны безопасности должны быть физически заперты и их состояние
необходимо периодически проверять;
d) использование фото-, видео-, аудио- и другого записывающего оборудования,
например камер, имеющихся в мобильных устройствах, должно быть запрещено, если
только на это не получено специальное разрешение.
Меры и средства контроля и управления, связанные с работой в зонах
безопасности, включают в себя меры и средства контроля и управления, применяемые в
отношении сотрудников, подрядчиков и представителей третьей стороны, работающих в
зоне безопасности, а также в отношении других видов деятельности третьей стороны,
выполняемых там.
9.1.6 Зоны общего доступа, приемки и отгрузки
Мера и средство контроля и управления
Места доступа, например зоны приемки и отгрузки, и другие места, где
неавторизованные лица могут проникнуть в помещения, должны находиться под
контролем и, по возможности, должны быть изолированы от средств обработки
информации, во избежание неавторизованного доступа.
Рекомендация по реализации
Необходимо рассмотреть следующие рекомендации:
a) доступ к зоне приемки и отгрузки с внешней стороны здания должен быть
разрешен только определенному и авторизованному персоналу;
b
) зона приемки и отгрузки должна быть организована так, чтобы поступающие
материальные ценности могли быть разгружены без предоставления персоналу
поставщика доступа кдругим частям здания;
c) должна быть обеспечена безопасность внешних дверей зоны приемки и отгрузки
в то время, когда внутренние двери открыты;
49