ГОСТ Р ИСО/МЭК 27011—2012
точки контакта при обработке инцидентов информационной безопасности. Следует
поощрять многопрофильный подход к обеспечению информационной безопасности.
6.1.1 Обязательства руководства по отношению к информационной
безопасности
Применять 6.1.1 стандарта ИСО/МЭК 27002.
6.1.2 Координация вопросов информационной безопасности
Применять 6.1.2 стандарта ИСО/МЭК 27002.
6.1.3 Распределение обязанностей по обеспечению информационной
безопасности
Применять 6.1.3 стандарта ИСО/МЭК 27002.
6.1.4 Процесс получения разрешения на использование средств
обработки информации
Применять 6.1.4 стандарта ИСО/МЭК 27002.
6.1.5 Соглашения о конфиденциальности
Мера исредство контроля и управления
Требованиявотношениисоглашенийоконфиденциальностиили
неразглашении, отражающие потребности организации в защите информации,
должны определяться и регулярно пересматриваться.
Рекомендация по реализации
Всоглашенияхоконфиденциальностиилинеразглашениидолжно
содержаться требование о защите конфиденциальной информации, выраженное
юридическими терминами, имеющими исковую силу. Чтобы определить требования
для соглашений о конфиденциальности или неразглашении, необходимо учесть
следующие факторы:
a) определениеинформации,подлежащейзащите(например,
конфиденциальная информация);
b
) предполагаемый срок действия соглашения, включая случаи, когда может
возникнуть необходимость в неограниченной поддержке конфиденциальности;
c) необходимые действия при окончании срока действия соглашения;
d) обязанностии действиялиц,подписавшихсоглашение,сцелью
предотвращения несанкционированного разглашения информации (например, по
принципу «необходимого знания»);
12