ГОСТ Р ИСО/МЭК 27011—2012
В договорах с третьими сторонами могут участвовать также и другие стороны.
Договоры, предоставляющие доступ третьим сторонам, должны содержаться
разрешение на привлечение других организаций, а также условия их доступа и
участия.
Как правило, договоры разрабатываются, в первую очередь, организацией.
Иногда, при некоторых обстоятельствах, случается так, что договор может быть
разработан и предложен организации третьей стороной. Организации необходимо
обеспечивать уверенность в том, что требования третьей стороны, изложенные в
предлагаемых договорах, не оказывают излишнего влияния на ее собственную
безопасность.
7 Менеджмент активов
7.1 Ответственность за активы
Цель: Обеспечить соответствующую защиту активов организации.
Все активы должны быть учтены и должны иметь назначенного владельца.
Необходимо определять владельцев для всех активов, и следует определять
ответственного за поддержку соответствующих мер, средств контроля и управления.
Реализация определенных мер и средств контроля и управления при необходимости
может быть делегирована владельцем, но владелец остается ответственным за
надлежащую защиту активов.
7.1.1 Инвентаризация активов
Мера исредство контроля и управления
Все активы должны быть четко определены, должна составляться и
поддерживаться опись всех важных активов.
Рекомендация по реализации
Организация должнаидентифицировать все активыи документально
оформлять значимость этих активов. Опись активов должна содержать всю
информацию, необходимую для восстановления после бедствия, включая тип
актива, формат, местоположение, информацию о резервных копиях, информацию о
лицензировании и ценности для бизнеса. Опись не должна без необходимости
22