Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ГОСТ_Р_ИСО-МЭК_17799-2005.doc
Скачиваний:
108
Добавлен:
03.06.2015
Размер:
686.59 Кб
Скачать

12 Соответствие требованиям

12.1 Соответствие требованиям законодательства

Цель: предотвращение любых нарушений норм уголовного и гражданского права, обязательных предписаний и регулирующих требований или договорных обязательств, а также требований безопасности.

Проектирование и функционирование информационных систем, их использование и управление ими могут быть предметом обязательных предписаний, регулирующих требований, а также требований безопасности в договорных обязательствах.

Следует консультироваться с юристами организации или с практикующими юристами, имеющими соответствующую квалификацию, в отношении конкретных юридических вопросов. Следует иметь в виду, что законодательные требования в отношении информации, созданной в одной стране и переданной в другую страну (например, информационный поток, передаваемый за границу государства), различаются в разных странах.

12.1.1 Определение применимого законодательства

Все применяемые нормы законодательства, обязательные предписания, регулирующие требования и договорные обязательства, следует четко определять и документировать для каждой информационной системы. Конкретные мероприятия по обеспечению информационной безопасности и индивидуальные обязанности должностных лиц по выполнению этих требований необходимо соответствующим образом определять и документировать.

12.1.2 Права интеллектуальной собственности

12.1.2.1 Авторское право

Необходимо внедрять процедуры, обеспечивающие соответствие законодательным ограничениям на использование материала, в отношении которого могут существовать права на интеллектуальную собственность, такие как авторское право, права на проект, торговые марки. Нарушение авторского права может привести к судебным процессам, предполагающим возможность уголовной ответственности.

Законодательные, регулирующие и договорные требования могут вводить ограничения на копирование материалов, являющихся предметом собственности. В частности, эти ограничения могут содержать требования к использованию только тех материалов, которые или разработаны организацией, или лицензированы, или предоставляются разработчиком для организации.

12.1.2.2 Авторское право на программное обеспечение

Программные продукты, являющиеся предметом чьей-то собственности, обычно поставляются в рамках лицензионного соглашения, которое ограничивает использование продуктов определенными компьютерами, а также может ограничивать копирование их с целью создания резервных копий. В этих случаях для обеспечения информационной безопасности следует предусматривать применение следующих мероприятий:

- строгое следование требованиям авторского права на программное обеспечение, которое определяет законное использование программных и информационных продуктов;

- определение порядка и правил приобретения программных продуктов;

- обеспечение осведомленности сотрудников по вопросам авторского права на программное обеспечение принятых правил в отношении закупок, а также уведомление о применении дисциплинарных санкций к нарушителям;

- ведение соответствующих регистров активов;

- ведение подтверждений и доказательств собственности на лицензии, дистрибутивные диски, руководства и т.д.;

- контроль за соблюдением ограничений максимального числа разрешенных пользователей программными продуктами;

- регулярные проверки применения только авторизованного программного обеспечения и лицензированных продуктов;

- реализация политики по обеспечению выполнения условий соответствующих лицензионных соглашений;

- выполнение правил утилизации или передачи программного обеспечения в другие организации;

- организация регулярного аудита;

- соблюдение условий получения из общедоступных сетей программного обеспечения и информации (8.7.6).

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]