Международный стандарт iso 17799


 Маркирование информации и обращение с



Pdf көрінісі
бет31/108
Дата09.09.2023
өлшемі0.79 Mb.
#476996
түріРеферат
1   ...   27   28   29   30   31   32   33   34   ...   108
ISO IEC 17799 2000 rus

5.2.2. Маркирование информации и обращение с 
маркированой 
информацией
 
Необходимо создать свод инструкций по маркированию информации и обращению с ней в 
соответствии с принятой в организации схемой классификации.
Эти инструкции должны 
охватывать работу с информационными ресурсами в физическом и электронном виде.
Для 
каждой категории необходимо разработать инструкции, относящиеся к следующим 
операциям с информацией: 
a) копирование;
b) хранение;
c) передача по почте, факсу и электронной почте;
d) передача в устной форме, включая разговоры по мобильному телефону, голосовую 
почту и автоответчики;
e) уничтожение.
Результаты работы систем, содержащих информацию, которая считается конфиденциальной 
или критичной, должны включать соответствующую пометку (гриф).
Пометка должна 
отражать категорию информации, определенную согласно правилам, которые изложены в 


ISO/EIC 17799:2000 
© ISO/EIC 2000 
© Перевод компании Информзащита 2004 
24 
разделе 5.2.1. Сюда относятся печатные отчеты, результаты вывода на экран, носители с 
записью (ленты, дискеты, компакт-диски, кассеты), электронные сообщения и передаваемые 
файлы. 
Как правило, наиболее удобными оказываются физические пометки.
Однако некоторые 
информационные ресурсы, например, документы в электронной форме, нельзя снабдить 
физической пометкой, поэтому при работе с ними следует использовать электронные 
средства маркирования. 
6 Вопросы безопасности, связанные с 
персоналом 
6.1 Безопасность при формулировке заданий и наборе 
сотрудников 
Цель:
Снизить риск ошибок людей, кражи, мошенничества и неправомерного использования 
технических средств. 
Обязанности, связанные с безопасностью, следует оговаривать на этапе приема на работу и 
включать в контракты. Во время работы сотрудников необходимо следить за выполнением 
этих обязанностей.
При приеме на работу необходимо внимательно отбирать кандидатов (см. раздел 6.1.2), 
особенно если речь идет о ключевых должностях.
Все сотрудники и сторонние пользователи 
средств обработки информации должны подписать соглашение о конфиденциальности 
(неразглашении). 


Достарыңызбен бөлісу:
1   ...   27   28   29   30   31   32   33   34   ...   108




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет