9.6 Хранение документов

Документы, независимо от формата или носителя, должны храниться таким образом, чтобы была обеспечена их защита от несанкционированного доступа, изменения, утраты или уничтожения, включая кражи и катастрофы. Это означает, что должны быть приняты меры для обеспечения:

a) надлежащей среды хранения и сохранности носителя;

b) использования защитных материалов и специальных процедур в случае необходимости;

c) непрерывной защиты и мониторинга физической и информационной безопасности;

d) разработки и тестирования порядка действий в чрезвычайных ситуациях и при восстановительных процедурах, а также подготовки персонала к осуществлению этих действий.

Метаданные документов должны включать информацию о хранении. Данная информация может быть получена из документных систем организации либо от внешних организаций. Данная информация должна быть пригодна для поиска и мониторинга обеспечения информационной безопасности.

Хранение документов, включая среду и носитель, защитные материалы, процедуры обработки и системы хранения данных, должно находиться под постоянным контролем, а также необходимо проводить оценку для выявления любых рисков в отношении доступности или целостности документов.