ISO/EIC 17799:2000
©
ISO/EIC 2000
© Перевод компании Информзащита 2004
46
официальными, в том числе соглашения о депонировании
программного обеспечения в
случае необходимости.
Требования к безопасности, налагаемые этими соглашениями, должны
отражать конфиденциальность затрагиваемой информации.
Соглашения об условиях
обеспечения безопасности должны включать в себя следующее:
a) обязанности по
контролю передачи, отправки и приема, а
также по уведомлению об
этих операциях;
b) правила уведомления об отправителе, передаче, отправке и приеме;
c) минимальные технические требования к упаковке и передаче;
d) требования к идентификации курьеров;
e) обязанности и ответственность в случае потери данных;
f) использование согласованной системы пометок конфиденциальной и критичной
информации, обеспечивающей точное понимание
меток и соответствующую им
защиту информации;
g) права владения информацией и программным обеспечением и обязанности по защите
данных, соблюдению авторских прав и т. п. (см. разделы 12.1.2 и 12.1.4).
h) технические стандарты, относящиеся к записи и
считыванию информации и
программного обеспечения;
i) специальные средства, которые могут потребоваться
для защиты конфиденциальных
данных, например, ключи шифрования (см. 10.3.5).
Достарыңызбен бөлісу: