ГОСТ Р ИСО/МЭК 27002-2012
Все процедуры и уровни авторизации должны быть метко зафиксированы
документально.
Дополнительная информация
К сменным носителям информации относятся ленты, диски, диски флэш-памяти,
сменные жесткие диски, CD, DVD и печатные носители информации.
10.7.2 Утилизация носителей информации
Мера и средство контроля и управления
Носители информации, когда в них больше нет необходимости, следует надежно и
безопасно утилизировать, используя формальные процедуры.
Рекомендация по реализации
Формальные процедуры для безопасной утилизации носителей информации
должны снижать риск утечки чувствительной информации неавторизованным лицам.
Процедуры для безопасной утилизации носителей, содержащих чувствительную
информацию, должны соответствовать чувствительности той информации. Необходимо
рассмотреть следующие вопросы:
a) носители, содержащие чувствительную информацию, должны храниться и
утилизироватьсянадежноибезопасно,напримерпосредствомсжиганияили
измельчения; если носители планируется использовать в пределах организации для
других прикладных программ, информация на них должна быть уничтожена;
b
) должны существовать процедуры по выявлению носителей информации, для
которых может потребоваться безопасная утилизация;
c) может оказаться проще принимать меры по сбору и безопасной утилизации в
отношениивсехносителейинформации,чемпытатьсявыделитьносителис
чувствительной информацией;
d) многие организации предлагают услуги по сбору и утилизации бумаги,
оборудования и носителей информации; следует тщательно выбирать подходящего
подрядчика с учетом имеющегося у него опыта и применяемых мер и средств контроля и
управления;
e) гдевозможно,утилизациюносителей,содержащихчувствительную
информацию, следует фиксировать как контрольную запись для аудита.
76