ГОСТ Р ИСО/МЭК 27011-2012
охраны труда, провайдерами телекоммуникационных услуг (в связи с трассировкой
линий связи и их доступностью).
6.1.7 Контакт со специализированными профессиональными группами
Применять 6.1.7 стандарта ИСО/МЭК 27002.
6.1.8 Независимая проверка информационной безопасности
Применять 6.1.8 стандарта ИСО/МЭК 27002.
6.2 Аспекты взаимодействия со сторонними организациями
Цель:Обеспечивать безопасностьинформациии средствобработки
информации организации при доступе, обработке, передаче и менеджменте,
осуществляемом сторонними организациями.
Безопасность информации и средств обработки информации организации не
должна снижаться при вводе продуктов или сервисов сторонних организаций.
Доступстороннихорганизацийксредствамобработкиинформации
организации, а также к обработке и передаче информации должен находиться под
контролем.
Если имеется потребность бизнеса в работе со сторонними организациями,
которым может потребоваться доступ к информации и средствам обработки
информации организации, а также в получении или обеспечении продукта или
сервиса от сторонней организации или для нее, следует выполнять оценку риска во
избежание последствий для безопасности и требований к мерам и средствам
контроля и управления. Меры и средства контроля и управления следует
согласовывать и определять в контракте со сторонней организацией
6.2.1 Идентификация рисков, являющихся следствием работы со
сторонними организациями
Применять 6.2.1 стандарта ИСО/МЭК 27002.
6.2.2 Рассмотрение вопросов безопасности при работе с клиентами
Мера исредство контроля и управления
Все установленные требования безопасности должны быть рассмотрены
прежде, чем клиентам будет дан доступ к информации или активам организации.
15