A norma ISO 27002 – Tecnologia da Informação – Técnicas de segurança – Código de prática para controles de segurança da informação estabelece, em uma de suas seções, a seguinte diretriz:
“...que todos os funcionários, fornecedores e partes externas que tenham acesso a informações sensíveis assinem um termo de confidencialidade ou de não divulgação, antes de lhes ser dado o acesso aos recursos de processamento da informação”
Essa diretriz faz parte do capítulo referente a:
gestão de ativos.
criptografia.
segurança em recursos humanos.
segurança nas comunicações.
controle de acesso.