ГОСТ Р ИСО/МЭК 27002-2012
Необходимо определить процедуры и стандарты по защите информации и ее
физических носителей при передаче.
10.8.1 Политики и процедуры обмена информацией
Мера и средство контроля и управления
Должны существовать формальные политики, процедуры и меры и средства
контроля и управления в отношении обмена информацией с целью защиты такого
обмена, когда используются все типы средств связи.
Рекомендация по реализации
Процедуры, меры и средства контроля и управления, которые необходимо
соблюдать при использовании электронных средств связи для обмена информацией,
должны учитывать следующее:
a) процедуры, предназначенные для защиты обмениваемой информации от
перехвата, копирования, модификации, ложной маршрутизации и разрушения;
b
) процедуры обнаружения вредоносной программы, которая может передаваться
при использовании электронных средств связи, и процедуры защиты от неё (см. 10.4.1);
c) процедуры защиты передаваемой чувствительной электронной информации,
имеющей форму приложения;
d) политику или рекомендации,определяющиеприемлемое использование
электронных средств связи (см. 7.1.3);
e) процедуры использования беспроводной связи, учитывая сопряженные с ней
определенные риски;
f) обязательство сотрудника, подрядчика и любого другого представителя не
компрометировать организацию,например посредством клеветы, антисоциальных
действий, выдачи себя за другое лицо, распространения «писем счастья», использования
«тайных рычагов» и т. д.;
д) использованиекриптографическихметодов,напримердлязащиты
конфиденциальности, целостности и аутентичности информации (см. 12.3);
h) рекомендации по сохранению и утилизации всей деловой корреспонденции,
включая сообщения, в соответствии с действующими национальными и местными
законодательными и нормативными актами;
i) напоминание сотрудникам о том, что нельзя оставлять чувствительную или
критическую информацию на печатающих устройствах, например копировальных
79