Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ТИБиМЗИ_ГОСТы / ГОСТ-17799 (2005) - Практические правила управления информационной безопасностью.pdf
Скачиваний:
181
Добавлен:
10.02.2015
Размер:
1.39 Mб
Скачать

12 Соответствие требованиям

12.1 Соответствие требованиям законодательства

Цель: предотвращение любых нарушений норм уголовного и гражданского права, обязательных предписаний и регулирующих требований или договорных обязательств, а также требований безопас­ ности.

Проектирование и функционирование информационных систем, их использование и управление ими могут быть предметом обязательных предписаний, регулирующих требований, а также требований безопасности в договорных обязательствах.

Следует консультироваться с юристами организации или с практикующими юристами, имеющими соответствующую квалификацию, в отношении конкретных юридических вопросов. Следует иметь в виду, что законодательные требования в отношении информации, созданной в одной стране и переданной в другую страну (например, информационный поток, передаваемый за границу государства), различаются в разных странах.

12.1.1 Определение применимого законодательства

Все применяемые нормы законодательства, обязательные предписания, регулирующие требования и договорные обязательства, следует четко определять и документировать для каждой информационной системы. Конкретные мероприятия по обеспечению информационной безопасности и индивидуальные обязанности должностных лиц по выполнению этих требований необходимо соответствующим образом определять и документировать.

12.1.2Права интеллектуальной собственности

12.1.2.1Авторское право

Необходимо внедрять процедуры, обеспечивающие соответствие законодательным ограничениям на использование материала, в отношении которого могут существовать права на интеллектуальную собственность, такие как авторское право, права на проект, торговые марки. Нарушение авторского права может привести к судебным процессам, предполагающим возможность уголовной ответственности.

Законодательные, регулирующие и договорные требования могут вводить ограничения на копиро­ вание материалов, являющихся предметом собственности. В частности, эти ограничения могут содержать требования к использованию только тех материалов, которые или разработаны организацией, или лицензированы, или предоставляются разработчиком для организации.

12.1.2.2 Авторское право на программное обеспечение Программные продукты, являющиеся предметом чьей-то собственности, обычно поставляются в

рамках лицензионного соглашения, которое ограничивает использование продуктов определенными компьютерами, а также может ограничивать копирование их с целью создания резервных копий. В этих случаях для обеспечения информационной безопасности следует предусматривать применение следу­ ющих мероприятий:

-строгое следование требованиям авторского права на программное обеспечение, которое опре­ деляет законное использование программных и информационных продуктов;

-определение порядка и правил приобретения программных продуктов;

-обеспечение осведомленности сотрудников по вопросам авторского права на программное обес­ печение принятых правил в отношении закупок, а также уведомление о применении дисциплинарных санкций к нарушителям;

-ведение соответствующих регистров активов;

-ведение подтверждений и доказательств собственности на лицензии, дистрибутивные диски, руководства и т.д.;

-контроль за соблюдением ограничений максимального числа разрешенных пользователей про­ граммными продуктами;

-регулярные проверки применения только авторизованного программного обеспечения и лицен­ зированных продуктов;

-реализация политики по обеспечению выполнения условий соответствующих лицензионных соглашений;

-выполнение правил утилизации или передачи программного обеспечения в другие организации;

-организация регулярного аудита;

-соблюдение условий получения из общедоступных сетей программного обеспечения и информа­ ции (8.7.6).

50