ГОСТ Р ИСО/МЭК 27011—2012
Следует осуществлять соответствующую проверку всех кандидатов на
должность, подрядчиков и представителей третьей стороны, особенно если работа
связана с секретностью.
Сотрудники, подрядчики и представители третьей стороны, использующие
средства обработки информации организации, должны подписывать соглашение в
отношении их ролей и обязанностей в области безопасности.
8.1.1 Роли и обязанности
Мера исредство контроля и управления
Роли и обязанности в области безопасности сотрудников, подрядчиков и
представителейтретьейсторонынеобходимоопределятьиоформлять
документальнов соответствии сполитикойинформационнойбезопасности
организации.
Рекомендация по реализации
Роли и обязанности в области безопасности должны включать в себя
требования в отношении:
a) реализации и действия в соответствии с политикой информационной
безопасности организации (см. 5.1 в ИСО/МЭК 27002);
b
) защиты активов от несанкционированного доступа, разглашения сведений,
1
. разрушени| или вмешательства посторонних;
c) выполнения определенных процессов, связанных с безопасностью;
d) обеспечения уверенности в том, что на индивидуума возлагается
ответственность за предпринимаемые действия;
е)информирования о событиях или потенциальных событиях, связанных с
безопасностью, или других рисках безопасности для организации.
Роли и обязанности в области безопасности должны быть определены и
доведены до кандидатов на работудо их трудоустройства.
Рекомендация по реализации, характерная для телекоммуникаций
Телекоммуникационные организации должны назначить специалистов по
телекоммуникациям и другой персонал, обладающий необходимыми полномочиями
или соответствующими знаниями и навыками, которые будут контролировать
вопросы,связанныесустановкой,обслуживаниемиэксплуатацией
телекоммуникационныхсредствдлятелекоммуникационногобизнеса.
28