ГОСТ Р ИСО/МЭК 27002-2012
10.7 Обращение с носителями информации
Цель: Предотвратить неавторизованное раскрытие, модификацию, выбытие или
уничтожение активов и прерывание деятельности бизнеса.
Использование носителей информации должно контролироваться, необходимо
также обеспечить их физическую безопасность.
Должны быть определены соответствующие процедуры в отношении защиты
документов, компьютерных носителей информации (например лент, дисков), данных
ввода/вывода и системной документации от неавторизованного раскрытия, модификации,
выноса и уничтожения.
10.7.1 Менеджмент сменных носителей информации
Мера и средство контроля и управления
Должны существовать процедуры в отношении менеджмента сменных носителей
информации.
Рекомендация по реализации
Необходимо рассмотреть следующие рекомендации в отношении менеджмента
сменных носителей информации:
a) если не предполагается повторно использовать содержаниеносителей
информации,которые должны быть перемещены за пределы организации, то
информацию необходимо сделать неизвлекаемой;
b
) где необходимо и практично, должно требоваться разрешение на вынос
носителей информации из организации и запись о таком перемещении следует хранить
как контрольную запись для аудита;
c) все носители информации должны храниться в надежной, безопасной среде, в
соответствии со спецификациями изготовителей;
d) информацию, хранимую на носителях, востребованную дольше, чем жизненный
цикл носителя (в соответствии со спецификациями изготовителей), следует хранить
также и в другом месте, во избежание потери информации вследствие износа носителей;
e) для уменьшения возможности потери данных должна быть предусмотрена
регистрация сменных носителей информации;
f) сменные дисковые накопители разрешается использовать только в случае,
обусловленном потребностями бизнеса.
75