ГОСТ Р ИСО/МЭК 27011-2012
i) соответствующие обязательства организации и клиента;
j) обязательства относительно юридических вопросов, и способ обеспечения
уверенности в соответствии правовым нормам, например, законодательству о
защите данных, особенно с учетом различных требований национальных правовых
систем, если договор предполагает сотрудничество с клиентами в других странах
(см. также 15.1 в ИСО/МЭК 27002);
k) соблюдение прав на интеллектуальную собственность и авторских прав
(см. 15.1.2 в ИСО/МЭК 27002), а также обеспечение правовой защиты любой
совместной работы (см.[гакж^ 6.1.5).
Рекомендация по реализации, характерная для телекоммуникаций
Преждечемпредоставлятьклиентамдоступккаким-либоактивам
организации телекоммуникационные организации должны учитывать следующие
условия при рассмотрении вопросов безопасности:
a) четкое соглашение относительно возможного повреждения или снижения
качествателекоммуникационногоканалаобслуживанияилидругих
телекоммуникационных соединений, обеспечивающих работу пользователей;
b
) четкоеразграничениеобязанностеймеждутелекоммуникационными
организациями, предоставляющими средства для телекоммуникационных услуг, и
пользователями телекоммуникационных услуг;
c) четкий перечень возможных приостановок телекоммуникационных услуг в
случаевозникновенияриска,например,угрозыспама,препятствующего
непрерывному предоставлению телекоммуникационных услуг.
Дополнительная информация
Требования безопасности в отношении клиентов, осуществляющих доступ к
активам организации, могут варьироваться в значительной степени в зависимости от
средств обработки информации и информации, к которой осуществляется доступ.
Такие требования безопасности могут быть рассмотрены с использованием
договоров с клиентами, в которых содержатся все установленные риски и
требования безопасности (см. 6.2.1).
По договорам со сторонними организациями могут также привлекаться другие
участники. В договорах, предоставляющих доступ сторонней организации, должно
содержаться разрешение на привлечение других организаций, а также условия их
доступа и участия.
17