ГОСТ Р ИСО/МЭК 27011-2012
Дополнительная информация
Уровеньзащитыможетоцениватьсяспомощьюанализа
конфиденциальности, целостности и доступности и каких-либо других требований в
отношении рассматриваемой информации.
Информация часто перестает быть чувствительной или критической по
истечениинекоторогопериодавремени,например,когдаонаделается
общедоступной. Эти аспекты необходимо принимать во внимание, поскольку
присвоение более высокой категории может привести к реализации ненужных мер и
средств контроля и управления и, как следствие, к дополнительным расходам.
При назначении классификационных уровней, совместное рассмотрение
документов с аналогичными требованиями безопасности может упростить задачу по
классификации.
В общем, классификация информации - кратчайший путь для определения
того, как эта информация должна быть обработана и защищена.
7.2.2 Маркировка и обработка информации
Применять 7.2.2 стандарта ИСО/МЭК 27002.
8 Безопасность, связанная с персоналом
8.1 Перед трудоустройством”
Цель: Обеспечить уверенность в том, что сотрудники, подрядчики и
представители третьей стороны осознают свои обязанности и способны выполнять
предусмотренные для них роли, и снизить риск воровства, мошенничества или
нецелевого использования средств обработки информации.
Обязанности, связанные с обеспечением безопасности, следует оговаривать
перед трудоустройством в соответствующих должностных инструкциях и условиями
работы.
11Под словом «трудоустройство» здесь понимается охват всех следующих отличающихся друг
от друга ситуаций: трудоустройство людей (временное или постоянное), указание должностных
функций (ролей), изменение должностных функций, определение срока действия договоров и
прекращение любой из этих договоренностей.
27