ГОСТ Р ИСО/МЭК 27002-2012
b
) сотрудники, подрядчики и представители третьей стороны, имеющие право
разрешать перемещение активов за пределы места эксплуатации, должны быть четко
определены;
c) сроки перемещения оборудования должны быть установлены и проверены на
соответствие при возврате;
d) там, где необходимо и уместно, оборудование следует регистрировать при
перемещении из помещений организации и при возврате.
Дополнительная информация
Выборочныепроверки,проводимыедляобнаружениянеавторизованного
перемещения имущества, также могут проводиться для обнаружения неавторизованных
устройств регистрации, оружия и т. д., и предотвращения их вноса в помещения
организации.Такиевыборочныепроверкинеобходимовыполнятьсогласно
соответствующим законам и инструкциям. Сотрудники должны быть осведомлены о
проведении выборочных проверок, а проверки должны проводиться только с разрешения
соответствующего правовым и нормативным требованиям.
10 Менеджмент коммуникаций и работ
10.1 Эксплуатационные процедуры и обязанности
Цель: Обеспечить уверенность в надлежащем и безопасном функционировании
средств обработки информации.
Должны быть установлены обязанности и процедуры в отношении управления и
эксплуатациивсех средств обработкиинформации,включаятакжеразработку
соответствующих эксплуатационных процедур.
С целью сведения к минимуму риска неправильного использования систем
вследствие небрежности или злого умысла, следует, по возможности, реализовать
принцип разграничения обязанностей.
57