ГОСТ Р ИСО/МЭК 27011-2012
e) владениеинформацией,коммерческиетайныиинтеллектуальная
собственность, и как это связано с защитой конфиденциальной информации;
f) разрешенное использование конфиденциальной информации и права лиц,
подписавших соглашение, в отношении использования информации;
д) право подвергать аудиту и мониторингу деятельность, связанную с
конфиденциальной информацией;
h) процедурупредупрежденияисообщенияонесанкционированном
разглашении или нарушениях, связанных с конфиденциальной информацией;
i) условия возврата или уничтожения информации в случае приостановления
действия соглашения;
j) предполагаемые действия, которые должны быть предприняты в случае
нарушения данного соглашения.
В зависимости от требований безопасности организации, могут потребоваться
дополнительные элементы соглашения о конфиденциальности или неразглашении.
Соглашения о конфиденциальности и неразглашении должны соответствовать
всем применимым законам и нормам, под юрисдикцию которых они подпадают
(см. также 15.1.1 в ИСО/МЭК 27002).
Требования в отношении соглашений о конфиденциальности и неразглашении
должны пересматриваться периодически и когда происходят изменения, влияющие
на эти требования
Рекомендация по реализации, характерная для телекоммуникаций
Дляидентификациитребованийвотношениисоглашенийо
конфиденциальности или неразглашении телекоммуникационные организации
должны рассмотреть необходимость защиты для обеспечения неразглашения
переданной информации:
a) наличия;
b
) содержания;
c) источника;
d) адреса назначения; и
е) даты и времени
Дополнительная информация
Соглашения о конфиденциальности и неразглашении защищают информацию
организации, а также информируют лиц, подписавших соглашение, об их
13