ГОСТ Р ИСО/МЭК 27002-2012
9.2.5 Безопасность оборудования вне помещений организации
Мера и средство контроля и управления
При обеспечении безопасности оборудования, используемого вне места его
постоянной эксплуатации, следует учитывать различные риски, связанные с работой вне
помещений организации.
Рекомендация по реализации
Независимо от права собственности использование оборудования для обработки
информации вне помещений организации должно быть санкционировано руководством.
Следующиерекомендациинеобходимоучитыватьвотношениизащиты
оборудования, используемого вне помещений организации:
a) оборудование и носители информации, взятые из помещений организации, не
следует оставлять без присмотра 8 общедоступных местах: во время поездок
портативные компьютеры нужно перевозить как ручную кладь и по возможности
маскировать;
b
) необходимо соблюдать инструкции изготовителей по защите оборудования,
например по защите от воздействия сильных электромагнитных полей;
c) для работы на дому следует определить соответствующие меры и средства
контроля и управления, исходя из оценки рисков, например использование запираемых
шкафов для хранения документов, соблюдение политики «чистого стола», управление
доступом к компьютерам и связь с офисом по защищенным сетям (см. также
ИСО/МЭК 18028 «Сетевая Безопасность»);
d) с целью защиты оборудования, используемого вне помещений организации,
должно проводиться адекватное страхование, покрывающее указанные риски.
Риски безопасности, например связанные с повреждением,воровством и
подслушиванием, могут значительно отличаться для различных объектов и должны
учитываться при определении наиболее подходящих мер и средств контроля и
управления.
Дополнительная информация
Под оборудованием, используемым для обработки и хранения информации,
понимаются все типы персональных компьютеров, электронных записных книжек,
мобильных телефонов, смарт-карт, а также бумага или другие виды носителей
55