ГОСТ Р ИСО/МЭК 27011-2012
9.1.5 Работа в зонах безопасности
Применять 9.1.5 стандарта ИСО/МЭК 27002.
9.1.6 Зоны общего доступа, приемки и отгрузки
Применять 9.1.6 стандарта ИСО/МЭК 27002.
9.2 Безопасность оборудования
Цель: Предотвращать потерю, повреждение, кражу или компрометацию
активов и прерывание деятельности организации.
Оборудование необходимо защищать от физических угроз и воздействия
окружающей среды.
Обеспечениебезопасностиоборудования(включаяиспользуемоевне
организации и выносимое имущество) необходимо, чтобы уменьшать риск
неавторизованного доступа к информации и защищать ее от потери или
повреждения. При этом следует учесть размещение и утилизацию оборудования.
Могут потребоваться специальные меры и средства контроля и управления для
защиты от физических угроз, а также для защиты инфраструктуры поддерживающих
услуг, например, системы электропитания и кабельной разводки.
9.2.1 Размещение и защита оборудования
Мера исредство контроля и управления
Оборудование должно быть размещено и защищено так, чтобы уменьшить
риски от угроз окружающей среды и возможности неавторизованного доступа.
Рекомендация по реализации
Необходимо рассмотреть следующие рекомендации по защите оборудования:
a) оборудование следует размещать таким образом, чтобы свести к минимуму
излишний доступ в рабочие зоны:
b
) средстваобработкиинформации,обрабатывающиечувствительные
данные, следует размещать и угол обзора ограничивать таким образом, чтобы
уменьшить риск просмотра информации неавторизованными лицами во время их
использования,асредствахраненияинформацииследуетзащищатьот
неавторизованного доступа;
37