Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Книга СЗИВЗС 70207.doc
Скачиваний:
231
Добавлен:
01.05.2019
Размер:
1.81 Mб
Скачать

Приложение 3 Кодекс этики isc

Все профессионалы в области защиты информации, сертифицированные по ISC, должны понимать, что сертификация – это преимущество (привилегия), которая должна быть заработана и подтверждена. Для поддержания этого принципа, всем членам ISC необходимо соблюдать данный Кодекс Этики (далее «Кодекс»). Сотрудники, которые умышленно (преднамеренно) нарушают любые позиции данного Кодекса, будут подвергнуты действию членской группы, которая может аннулировать сертификат.

В кодексе есть только четыре обязательных канона, но данные высокие требования не должны противоречить этическим суждениям профессионалов в области информационной безопасности.

Дополнительно, для каждого канона даны указания. Руководство представлено, как совет директоров, но оно является консультативным, а не обязательным. Оно предназначено, для того чтобы помочь профессионалам разрешать неизбежные этические вопросы, которые будут возникать в течение их карьеры.

Введение:

  • Безопасность нации (народа, государства), в соответствии с нашими принципами, требует, чтобы мы придерживались самых высоких этических стандартов поведения

  • Поэтому строгая приверженность этому Кодексу – одно из условий сертификации

Каноны Кодекса Этики:

  • Защищать общество, государство и инфраструктуру.

  • Служить с честью, справедливо, ответственно и законно.

  • Обеспечивать прилежное и компетентное подчинение руководству.

  • Улучшать личные профессиональные качества.

Следующее дополнительные указания даются относительно вышеуказанных канонов.

Цели: Для достижения поставленных целей, комитет несёт ответственность за:

  • Указания для решения проблем.

  • Поощрение оправданных действий, таких как:

    • Исследование

    • Обучение

    • Идентификация и помощь кандидатам

    • Оценка сертификатов

  • Препятствование таким действиям как:

      • Необоснованная тревога, страх, неуверенность, сомнение

      • Неисполнение обещаний

      • Отрицательная практика

      • Приложение слабых систем к общественной сети

      • Взаимодействие подготовленных с профессиональной точки зрения сотрудников с непрофессионалами

      • Сотрудничество и попытки сотрудничества с преступниками или непосредственно преступное поведение

Профессионалы должны иметь в виду, что эти указания являются лишь советом. Согласие с ними не необходимо для выполнения данного кодекса.

Согласие с введением и канонами обязательно.

Защищать общество, государство и инфраструктуру

  • Улучшать и сохранять общественное доверие к информации и системам.

  • Улучшать понимание и принятие обоснованных мер информационной безопасности.

  • Улучшать и усиливать целостность общественной инфраструктуры.

  • Препятствовать опасному поведению.

Служить с честью, справедливо, ответственно и законно

  • Говорить правду.

  • Наблюдать за всеми контрактами и соглашениями.

  • Рассматривать коллег объективно. При решении конфликтов, рассматривать общественную безопасность и ответственность в порядке руководство->индивидуальная->профессиональная.

  • Давать продуманные ответы, избегать возникновения необоснованной тревоги и страха, не нарушать обещания. Заботится о том, чтобы быть правдивым, объективным, осторожным, и действовать в пределах своей компетентности.

  • Решая проблемы с разными правовыми юрисдикциями, отдавать предпочтения той, в подчинении которой находитесь.

Обеспечивать прилежное и компетентное подчинение руководству

  • Сохранять в целости информационные системы и их содержимое.

  • Уважать их доверие и привилегии, которые они предоставляют Вам.

  • Избегать злоупотреблений служебным положением.

  • Оказывать только те услуги, в которых являетесь полностью компетентными и квалифицированными.

Улучшать и защищать профессию

  • Помогать профессиональному росту. Избегать поступков, которые могли бы дискредитировать профессию.

  • Заботится о том, чтобы не повредить репутации других профессионалов путем преступных намерений или бездействия.

  • Сохранять знания и навыки, передавать их другим.