ГОСТ Р ИСО/МЭК 27011—2012
Процедуры должны определять критерии и ограничения 8 отношении
проверки, например, кто имеет право проводить проверку сотрудников, а также
каким образом, когда и с какой целью проводится эта проверка.
Процесспредварительнойпроверкиследуетпроводитьтакжедля
подрядчиков и представителей третьей стороны. В тех случаях, когда подрядчики
предоставляются через кадровое агентство, контракт с агентством должен четко
определять обязанности агентства по предварительной проверке претендентов и
процедурам уведомления, которым оно должно следовать, если предварительная
проверка не была закончена, или если ее результаты дают основания для сомнения
или беспокойства. Как бы то ни было, в договорах с третьей стороной
(см. также 6.2.3) должны четко определяться все обязанности и процедуры
уведомления, необходимые для предварительной проверки.
Информацию обо всех рассматриваемых кандидатах, претендующих на
занятие должностей в рамках организации, следует собирать и обрабатывать
согласнолюбомуприменимомузаконодательству,действующемув
соответствующей юрисдикции. В зависимости от применимого законодательства,
данныекандидатыдолжныбытьпредварительнопроинформированыо
деятельностях, связанных с предварительными проверками.
Рекомендация по реализации, характерная для телекоммуникаций
Телекоммуникационныеорганизациидолжнытакжедополнительно
рассмотреть вопрос проведения более детальной проверки кандидатов на
должности,дающиесотрудникамдоступксистемам,критическимдля
предоставления услуг, к информации, связанной с законным доступом и законным
прослушиванием линии связи, а также доступ, например, к информации о клиентах и
содержанию вызовов клиентов.
8.1.3 Условия занятости
Мера исредство контроля и управления
В рамках договорных обязательств, сотрудники, подрядчики и представители
третьей стороны должны согласовать и подписать условия трудового договора,
устанавливающего их ответственность и ответственность организации в отношении
информационной безопасности.
Рекомендация по реализации
Условия занятости должны отражать политику безопасности организации и
кроме того разъяснять и констатировать:
30