22
- ческий образ;
- необходимость снизить рискбыть обвиненным в том, что графический образ был умышленно сделан неразборчивым. Сохранение бумажного документа позволяет также избежать риска отказа в приеме графического образа в качестве доказательства на том основании, что он не является точной копией бумажного документа;
- ввиду низкого качество оригинального бумажного документа сохраняется записка, констатирующая данный факт и детально описывающая и документирующая плохо видимую информацию во избежание ее утраты;
- бумажный документ содержит физические (механические) поправки и подчистки (например, с помощью корректурных жидкостей и коррекционных лент) или физические аннотации (например, на стикерах), которые сложно идентифицировать в отсканированном графическом образе;
- в бумажном документе имеются физические (механические) поправки и подчистки и физические аннотации, и считается достаточным создать отдельный документ, содержащий подробные сведения о том, что представляли собой эти поправки, подчистки и аннотации;
- выявлено мошенничество либо начато или ожидается судебное разбирательство или расследование, к которым имеет отношение конкретный бумажный документ;
- бумажный документ имеет большую ценность, например, подписанный оригинал крупного контракта.
Следует задокументировать процедуры выявления информации, относящейся к обнаруженному мошенничеству либо к начатому или ожидаемому судебному разбирательству или расследованию. Такие процедуры должны включать в себя приостановление исполнения политики уничтожения бумажных документов в отношении этой информации.
- Обеспечение долговременной сохранности информации
Следует задокументировать процедуры обеспечения долговременной сохранности информации. Такие процедуры должны учитывать требуемые сроки хранения и ожидаемый срок службы систем хранения данных. Если срок хранения превышает ожидаемый срок существования систем хранения данных, то необходимо задокументировать планы миграции в новые системы (см. также 6.10). Дополнительную информацию см. в ISO/TR 18492.
- Уничтожение информации
Процедуры уничтожения или удаления информации по истечении срока хранения должны быть задокументированы.
Эти процедуры должны включать в себя меры безопасности, соответствующие степени конфиденциальности уничтожаемой информации.
Бумажные документы не должны уничтожаться до тех пор, пока их графические образы не будут успешно записаны на устройства хранения и не завершатся соответствующие процедуры резервного копирования1).
- Резервное копирование и восстановление системы
Следует внедрить эффективные процедуры резервного копирования файлов, предусматривающие создание по крайней мере двухактуальных копий для использования в случае утраты или повреждения всей рабочей копииданных(Пуес^а) или ее части. Крайне важно, чтобы резервные копии включали в себя и всю взаимосвязанную информацию (например, индексные файлы, контрольную информацию), с тем чтобы в случае полной утраты исходной системы можно было воссоздать заново законченную систему.
Такие процедуры должны предусматривать защищенное удаленное хранение этих резервных копий.
Процедуры восстановления системы также необходимо задокументировать, с тем чтобы продемонстрировать, что эти процедуры контролируются и проверяются на надежность.
Вопросы, связанные с безопасностью резервных копий, могут быть важны в случае спора по пово- дуаутентичности. Возможны обвинения в том, что резервные носители информации были скомпрометированы, а впоследствии использованы для восстановления после потери информации, повлияв таким образом на аутентичность хранимой информации. В некоторых случаях наличие защищенных хранящихся резервных копий, предназначенных для использования только в случае оспаривания аутентичности рабочихданных, можетобеспечитьвозможностьдоказатьаутентичностьхранимой информации.
Имеющиеся в системе средства должны поддерживать возможность периодического проведения резервного копирования и проверки всех файлов и связанной с ними информации, включая контрольную информацию (audit trails).
Сведения обо всех проблемах, возникающих при выполнении процедуры, должны сохраняться в
1 Речь идет о документах с еще не истекшими сроками хранения, бумажные оригиналы которых допускается заменять электронными копиями.