ГОСТ Р ИСО/МЭК 27002-2012
Содержаниелюбогосоглашенияв части безопасности должно отражать
чувствительность затрагиваемой информации бизнеса.
Дополнительная информация
Соглашения могут существовать в электронном или физическом виде, и могут
иметь форму официальных договоров или условий найма. В отношении чувствительной
информации, определенные механизмы, используемые для обмена такой информацией,
должны быть единообразны для всех организаций и типов соглашений.
10.8.3 Физические носители информации при транспортировке
Мера и средство контроля и управления
Носители информации должны быть защищены от неавторизованного доступа,
неправильного использования или повреждения во время их транспортировки за
пределами организации.
Рекомендация по реализации
Для защиты носителей информации, передаваемых между различными пунктами
назначения, необходимо учитывать следующие рекомендации:
a) необходимо пользоваться услугами надежных перевозчиков или курьеров;
b
) список авторизованных курьеров необходимо согласовывать с руководством;
c) необходимо разработать процедуры для проверки идентификации курьеров;
d) упаковка должна быть достаточно прочной для защиты от любого физического
повреждения,которое,вероятно,можетиметьместопри транспортировке,и
соответствоватьлюбымтребованиямизготовителей(напримерпрограммного
обеспечения), необходимо обеспечивать защиту от воздействия любых факторов
окружающей среды, которые могут снизить эффективность восстановления, таких как
тепловой эффект, влажность или электромагнитные поля;
e) меры и средства контроля и управления следует применять, где это
необходимо, для защиты чувствительной информации от неавторизованного раскрытия
или модификации, например:
1) использование запертых контейнеров;
2) личная доставка;
3) использование упаковки, которую нельзя нарушить незаметно (на которой
видна любая попытка вскрытия);
83