ГОСТ Р ИСО/МЭК ТО 13335-3—2007
9.3 Осведомленность и обучение персонала в области безопасности
9.4 Служащие
9.5 Контракты с лицами, проводящими самостоятельную работу
9.6 Привлечение третьих сторон
10 Безопасность документов и носителей информации
10.1 Введение
10.2 Безопасность документов
10.3 Хранение носителей информации
10.4
Л
иквидация носителей информации
11 Обеспечение непрерывности деловой деятельности, включая планирование действий при чрезвычай
ных ситуациях и восстановлении после аварий, стратегии и план (планы)
11.1 Введение
11.2 Запасные варианты
11.3 Стратегия обеспечения бесперебойной работы организации
11.4 План (планы) обеспечения бесперебойной работы организации
12 Надомная работа
13 Политика аутсортинта
13.1 Введение
13.2 Требования безопасности
14 Управление изменениями
14.1 Обратная связь
14.2 Изменения в политике обеспечения безопасности
14.3 Статус документа
Приложение А Список руководств (рекомендаций) по обеспечению безопасности
Прилжение В Обязательные требования (законы и подзаконные акты)
Приложение С Вопросы, относящиеся к компетенции должностного лица из числа руководящего состава в
области безопасности ИТ организации
Приложение D Вопросы, относящиеся к компетенции международных форумов с комитетов по обеспече
нию безопасности информационных технологий
Приложение Е Содержание политики обеспечения безопасности систем информационных технологий
35