ГОСТ Р ИСО/МЭК 27002-2012
10.8.2 Соглашения по обмену информацией
Мера и средство контроля и управления
Необходимо заключать соглашения по обмену информацией и программным
обеспечением между организацией и сторонними организациями.
Рекомендация по реализации
В соглашениях по обмену следует учитывать следующие условия безопасности:
a) обязанности руководства в отношении контроля и уведомления о передаче,
отправке и получении;
b
) процедуры уведомления отправителя, а также процедуры передачи, отправки и
получения;
c) процедуры обеспечения прослеживаемости и неотказуемости;
d) минимальные требования технических стандартов по формированиюи
передаче пакетов данных;
e) соглашения в отношении передачи на хранение исходных пакетов данных;
f) стандарты в отношении курьерской службы;
д) ответственность и обязательства в случае инцидентов информационной
безопасности, например в случае потери данных;
h) использование согласованной системы маркировки для критической или
чувствительной информации, обеспечивающей уверенность в том, что значение этой
маркировки будет сразу же понято, и что информация будет соответственно защищена;
i) право собственности и обязанности по защите данных, соблюдение авторских
прав, соответствие лицензии на программное обеспечение и аналогичные требования
(см. 15.1.2 и 15.1.4);
j) технические стандарты в отношении записи и считывания информации и
программного обеспечения;
k) любые специальные меры и средства контроля и управления, которые могут
потребоваться для защиты чувствительных элементов, например криптографических
ключей (см. 12.3).
Необходимо создавать и поддерживать политики, процедуры и стандарты в
отношении защиты информации и физических носителей информации при их пересылке
(см. также 10.8.3), а в соглашении по обмену следует делать на них ссылку.
82