Физическая и информационная безопасность

3.17.12. ИФР должна определить комплексные принципы обеспечения физической и информационной безопасности, учитывающие все потенциальные уязвимые стороны и угрозы. В частности, ИФР должна выработать эффективные принципы оценки и защиты уязвимых участков своих объектов от нападений, вторжения и природных катастроф. ИФР также должна иметь надежные принципы, стандарты, методы и средства контроля информационной безопасности, обеспечивающие надлежащий уровень доверия к ИФР всех заинтересованных сторон. Эти принципы, стандарты, методы и средства контроля должны предусматривать выявление, оценку и устранение угроз и уязвимых аспектов безопасности для применения в системе соответствующих средств защиты. Данные должны быть защищены от потери и утечки, несанкционированного доступа и других рисков обработки, таких как небрежность, мошенничество, слабое управление и ненадлежащий учет. Цели и принципы ИФР в области информационной безопасности должны соответствовать обоснованным коммерческим стандартам конфиденциальности, целостности, аутентификации, авторизации, невозможности отказа от авторства, доступности и возможности проведения аудита (или подотчетности).