Domanda: Quando si redige un accordo sullo scambio di informazioni tra agenzie governative, quali sezioni relative alla sicurezza dovrebbero essere considerate per l'inclusione? Accordi di esempio?
Qual è la prospettiva di sicurezza di un accordo di scambio di informazioni? Sfortunatamente la mia ricerca sull'argomento ha rivelato quasi nulla in una guida utile. La Sezione 6.2.3 (Affrontare la sicurezza negli accordi con terze parti) in SS-ISO / IEC 27002: 2005 non è completamente d'aiuto.
Oltre alla documentazione ISO ho letto diverse politiche di scambio di informazioni, ma nessuna sembra includere un vero accordo. Per lo più sembra ruotare attorno alle seguenti sezioni (i dettagli specifici rimangono nascosti alla vista):
- Utilizzare un sistema di gestione della sicurezza delle informazioni "approvato" (ISMS)
- Stabilire ruoli e responsabilità
- Requisiti di riservatezza, integrità e disponibilità (... doh)
- Piano di continuità operativa
- Procedura / processi incidente
Gradirei qualsiasi guida, esperienza o conoscenza che potresti dover condividere riguardo alla mia domanda. A questo punto nel tempo quasi tutto è meglio di quello che ho che è vicino al nulla. (Punti per gli esempi!)