ГОСТ Р ИСО /МЭК 27011 В 2012
Приложение А
(обязательное)
Дополнительный перечень мер и средств контроля и управления
для телекоммуникаций
В данном приложении представлены определения новых целей, новых мер и
средств контроля и управления, а также новых рекомендаций по реализации в виде
дополнительного перечня мер и средств контроля и управления для телекоммуникаций.
Цели управления из ИСО/МЭК 27002, связанные с этими новыми мерами и средствами
контроля и управления, повторяются без изменений. Любой организации, реализующей
эти меры и средства контроля и управления в контексте СМИБ. предназначенной для
соответствия ИСО/МЭК 27001, рекомендуется дополнить свою Ведомость применения
мер и средств контроля и управления (сформированную на основе приложения А
стандарта ИСО/МЭК 27001), включив туда меры и средства контроля и управления,
указанные вданном приложении.
А.1 Физическая безопасность и защита от воздействий
окружающей среды здесь и далее это не ошибка, а дополнение к
соответствующему разделу/подразделу стандарта (см. заголовки)
А.1.1 Зоны безопасности
Цель: Предотвращать неавторизованный физический доступ, повреждение и
воздействие в отношении помещений и информации организации.
Средства обработки критической или чувствительной информации необходимо
размещатьвзонахбезопасности,обозначенныхопределеннымпериметром
безопасности, обладающим соответствующими защитными барьерами и средствами,
контролирующимивход.Этизоныдолжныбытьфизическизащищеныот
неавторизованного доступа, повреждения и воздействия извне.
Уровень защищенности должен быть соразмерен выявленным рискам.
71