ГОСТ Р ИСО/МЭК 27001—2006
Продолжение таблииы А.1
А.9 Физическая защита и защита от воздействия окружающей среды
А.9.1 Охраняемые зоны
Цель: Предотвращать несанкционированные физический доступ, повреждение и воздействия на помещения
и информацию организации
А.9.1.1Периметр охраняе
мой зоны
Для защиты зон. где имеются информация и средства обработки
информации, должны быть использованы периметры охраняемых зон
(барьеры, такие как стены, проходные, оборудованные средствами
контроля входа по идентификационным карточкам, или. где преду
смотрен. контроль сотрудника регистрационной стойки)
А.9.1.2
Контроль доступа в
охраняемую зону
Охраняемая зона должна быть защищена соответствующими
средствами контроля входа, предполагающими обеспечить уверен
ность в том. что только авторизованный персонал может получить
доступ в зону
А.9.1.3
Обеспечение безо
пасности зданий, про
щений и оборудования
Требования к обеспечению физической безопасности зданий,
производственных помещений и оборудования должны быть раз
изводственныхпоме работаны и реализованы
А.9.1.4
Защита от внешних
угроз и угроз со сторо
ны окружающей среды
Требования к обеспечению физической защиты зданий, произ
водственных помещений и оборудования от нанесения ущерба в
результате пожара, наводнения, землетрясения, взрыва, общест
венных беспорядков и других природных и антропогенных факторов
должны быть разработаны и реализованы
А.9.1.5
Выполнение работ в
охраняемых зонах
Требования по физической защите и рекомендации по выпол
нению работ в охраняемых зонах должны быть разработаны и реали
зованы в инструкциях
ного доступа, приема и
отгрузки материальных
ценностей
А.9.1.6ЗоныобщественМеста доступа, такие как зоны приема, отгрузки материальных
ценностей и другие места, где неавторизованные лица могут про
никнуть а помещения, должны быть под контролем и. по возможности,
должны быть изолированы от средств обработки информации во
избежание несанкционированного доступа
А.9.2 Безопасность оборудования
Цель: Предотвращать потерю, повреждение, хищение или компрометацию активов и прекращение дея
тельности организации
щита оборудования
А.9.2.1Размещение и заОборудование должно быть размешено и защищено так. чтобы
уменьшить риски от воздействия окружающей среды и возможности
несанкционированного доступа
А.9.2.2Вспомогательные
услуги
Оборудование необходимо защищать от перебоев в подаче элект
роэнергии и других сбоев, связанных с отказами в обеспечении вспо
могательных услуг
А.9.2.3Безопасность ка
бельной сети
Силовые и телекоммуникационные кабельные сети, по которым
передаются данные или поддерживаются информационные услуги,
необходимо защищать от перехвата информации или повреждения
А.9.2.4Техническое обслу
живание оборудования
Должно проводиться надлежащее регулярное техническое обслу
живание оборудования для обеспечения его непрерывной работо
способности и сохранности
А.9.2.5Обеспечение безоПри обеспечении безопасности оборудования, используемого вне
пасностиоборудова места его постоянной эксплуатации, должны быть учтены различные
ния. используемого вне риски, связанные с работой вне помещений организации
помещенийорганиза
ции
использование обору
дования
А.9.2.6 Безопасная утили Все компоненты оборудования, содержащие носители данных,
зация или повторное должны быть проверены с целью удостовериться в том. что любые
конфиденциальные данные и лицензионное программное обеспе
чение были удалены или скопированы безопасным образом до их
утилизации (списания)
территории
ции
А.9.2.7Вынос имущества сОборудование, информацию или программное обеспечение до
организа пускается выносить из помещения организации только на основании
соответствующего разрешения
13