ГОСТ Р ИСО/МЭК 27001—2006
Продолжение таблицы А. 1
А.8 Правила безопасности, связанные с персоналом
А.8.1 Перед трудоустройством"
Цель. Обеспечить уверенность в том. что сотрудники, подрядчики и пользователи сторонней организации
осознают свою ответственность и способны выполнять предусмотренные для них функции и снижать риск от
воровства, мошенничества и нецелевого использования оборудования, а также от угроз безопасности ин
формации
А.8.1.1
Функции и обязан
ности персонала по
обеспечению безопас
ности
Функции и обязанности персонала по обеспечению безопасности
сотрудников, подрядчиков и пользователей сторонней организации
должны быть определены и документированы в соответствии с требо
ваниями информационной безопасности
А.8.1.2Проверка при прие
ме на работу
Проверка всех кандидатов на постоянную работу, подрядчиков и
пользователей сторонней организации должна быть проведена в
соответствии с законами, инструкциями и правилами этики, с учетом
требований бизнеса, характера информации, к которой будет осу
ществлен их доступ, и предполагаемых рисков
А.8.1.3Условия трудового
договора
Сотрудники, подрядчики и пользователи сторонней организации
должны согласовать и подписать условия своего трудового договора,
в котором установлены их ответственность и ответственность орга
низации относительно информационной безопасности
А.8.2 Работа по трудовому договору
Цель. Обеспечить уверенность в том. что сотрудники, подрядчики и пользователи сторонней организации
осведомлены об угрозах и проблемах информационной безопасности, об их ответственности и обязательствах,
ознакомлены с правилами и обучены процедурам для поддержания мер безопасности организации при выпол
нении ими своих служебных обязанностей и для снижения риска человеческого фактора для информационной
безопасности
А.8.2.1
Обязанности руко
водства
Руководство организации должно требовать, чтобы сотрудники,
подрядчики и пользователи сторонней организации были ознаком
лены с правилами и процедурами обеспечения мер безопасности в
соответствии с установленными требованиями
А.8.2.2Осведомленность,
обучение и переподго
товка в области инфор
мационной безопаснос
Все сотрудники организации и. при необходимости, подрядчики и
пользователи сторонних организаций должны проходить соответст
вующее обучение и переподготовку а целях регулярного получения
информации о новых требованиях правил и процедур организации
тибезопасности, необходимых для выполнения ими должностных
функций
А.8.2.3Дисциплинарная
практика
К сотрудникам, совершившим нарушение требований безопас
ности. должна быть применена дисциплинарная практика, установ
ленная в организации
А.8.3 Увольнение или изменение трудового договора
Цель. Обеспечить уверенность в том. что сотрудники, подрядчики и пользователи сторонней организации
уведомлены об увольнении или изменении условий трудового договора в соответствии с установленным
порядком
трудового договора
А.8.3.1Ответственность поОтветственность по окончании действия трудового договора долж
окончаниидействия на быть четко определена и установлена
А.8.3.2
Возврат активов
Сотрудники, подрядчики и пользователи сторонней организации
обязаны вернуть все аютивы организации, находящиеся в их пользо
вании (владении), по истечении срока действия трудового договора
или соглашения (увольнение)
А.8.3.3
Аннулирование прав
доступа
Права доступа к информации и средствам обработки информации
сотрудников, подрядчиков и пользователей сторонней организации
должны быть аннулированы или уточнены по окончании действия
трудового договора (увольнение)
’ Под словом «трудоустройство» (employment) здесь поняты следующие ситуации: прием на работу (вре
менную или постоянную), назначение на должность или перевод на другую должность, переоформление контрак тов
или аннулирование каких-либо из этих ситуаций.
12