ГОСТ Р ИСО/МЭК 27031-2012
a) требования ЗТВ;
b
) как обеспечивается безопасное хранение данных, например, диска, магнитной
ленты или оптического носителя данных; должны существовать соответствующие
механизмы резервного копирования и восстановления для обеспечения уверенности в
безопасности данных и в безопасности среды;
c) где хранится и куда транспортируется или передается информация, расстояние,
местонахождение
; и
d)
, определяемые объемом данных, способом их
хранения и сложностью технического процесса восстановления, наряду с требованиями
пользователя услуг и потребностями в обеспечении организационной непрерывности.
Договоренность об использовании данных «из конца в конец» крайне важна. Это
может включать передачу и поступление информации от третьих сторон.
Следует помнить о том, что характер, актуальность и ценность данных могут быть
весьма разнообразными в пределах организации.
6.4.2.5 Процессы
При выборе своей стратегии ГИКТОНБ организация должна учитывать процессы,
необходимые для обеспечения уверенности в жизнеспособности этой стратегии, включая
те, что необходимы для предупреждения инцидентов, обнаружения инцидентов,
реагирования на инциденты и восстановления после бедствия. Организация также должна
устанавливать любые факторы, необходимые для эффективной реализации этих
отдельных процессов, например, совокупность основных навыков, критические данные,
основные эффективные технологии или критическое оборудование/средства.
6.4.2.6 Поставщики
Организация должна устанавливать и документировать внешние отношения,
поддерживающие предоставление услуг
сроки. Такие зависимости могут существовать для аппаратных и программных средств,
телекоммуникаций,прикладныхпрограмм,услугхостингатретьейстороны,
вспомогательныхуслугивопросов,связанныхсвнешнейсредой,такихкак
кондиционирование воздуха, экологический мониторинг и ликвидация пожаров.
Стратегии для этих услуг могут включать:
21