ГОСТ Р ИСО/МЭК 27011-2012
e) помещенияисистемаподдерживающихуслуг|строения,
электрооборудование,системыкондиционированиявоздуха,средства
пожаротушения;
f) персонал|персоналпоработесклиентами,инженерыпо
телекоммуникационнымсистемам,персонал,осуществляющийподдержку
информационных технологий (ИТ), и персонал, связанный с поставщиками услуг
третьей стороны;
д) нематериальные активы - управление организацией, ноу-хау, репутация и
имидж организации.
7.1.2 Владение активами
Применять 7.1.2 стандарта ИСО/МЭК 27002.
7.1.3 Приемлемое использование активов
Применять 7.1.3 стандарта ИСО/МЭК 27002.
7.2 Классификация информации
Цель: Обеспечить уверенность в защищенности информации на надлежащем
уровне.
Информацию следует классифицировать для определения ее необходимости,
приоритетов и предполагаемой степени защиты при обработке информации.
Предлагаемый вариант изменил смысл
Информация имеет различные степени чувствительности и критичности.
Некоторые элементы могут потребовать дополнительного уровня защиты или
специальнойобработки.Схемаклассификацииинформациидолжна
использоваться, чтобы определить соответствующее множество уровней защиты и
установить связь с необходимостью принятия специальных мер обработки.
7.2.1 Рекомендации по классификации
Мера исредство контроля и управления
Информациюследуетклассифицировать,исходяизееценности,
законодательных требований, чувствительности и критичности для организации.
25