Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 30.12.2024 по 05.01.2025
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 13335-1-2006; Страница 16

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 15037-69 Смазка для пропитки органических сердечников стальных канатов. Технические условия Grease for impregnating the organic strandcore of wire rope. Specifications (Настоящий стандарт распространяется на смазку, предназначенную для пропитки органических сердечников стальных канатов. Смазка предохраняет органические сердечники от гниения, применяется в условиях умеренного климата, а также при температурах окружающей среды не ниже минус 20 град. С) ГОСТ 28251-89 Машины основомотальные. Основные параметры, размеры и технические требования Warp winders. Main parameters, dimensions and technical requirements (Настоящий стандарт распространяется на основомотальные машины, предназначенные для очистки и перематывания нитей из натуральных и химических волокон и их смесей с паковок прядильных и крутильных машин в цилиндрические или конические бобины крестовой намотки, в том числе бобины “мягкой“намотки для последующего их крашения и изготовляемые для нужд народного хозяйства и экспорта) ГОСТ 1104-69 Ткань хлопчатобумажная доместик. Технические условия Cotton fabrics domestic. Specifications (Настоящий стандарт распространяется на суровую неаппретированную хлопчатобумажную ткань доместик, применяемую для изготовления резино-технических изделий и других технических целей)
Страница 16
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 13335-1 2006
- администрирование информационной безопасности, охватывающее организационные и индивиду
альные ответственности и полномочия;
- подход к управлению риском, принятый ворганизации;
- метод определения приоритетов реализации защитных мер;
- уровеньбезопасности и остаточный риск, определяемый руководством организации;
- общие правила контроля доступа (логический контроль доступа, а также контроль физического
доступа в здания, помещения, к системам и информации);
- подходы к осведомленности о безопасности и повышение квалификации в области безопасности в
рамках организации;
- процедуры проверки и поддержания безопасности;
- общие вопросы защиты персонала;
- способы, которыми политика безопасности будет доведена до сведения всех заинтересованных
лиц;
- условия анализа или аудита политики безопасности;
- метод контроля изменений в политике безопасности.
Организациидолжны оценить свои требования, окружающую среду и уровень развития и определить
наиболее отвечающую им специфическую проблему безопасности. Эта проблема включает в себя:
- требования безопасности ИТТ, напримертребования конфиденциальности, целостности,доступнос
ти. неотказуемости. аутентичности и достоверности, особенно с учетом мнений владельцев активов;
- организационную инфраструктуру и распределениеобязанностей;
- интеграцию безопасности при совершенствовании системы и закупках;
- определение методов и уровней классификации информации;
- стратегию управления рисками;
- планирование непрерывности бизнеса;
- вопросы, связанные с персоналом (особое внимание должно бытьуделено персоналу, занимающе
му ответственныедолжности, такому как технический персонал и системные администраторы);
- осведомленность и обучение персонала;
- правовые и регулирующие обязательства;
- менеджмент, осуществляемый независимым экспертом;
- управление инцидентами информационной безопасности.
Как отмечено выше, результаты исследований по оценке риска, проверок соответствия безопасности
и инцидентов безопасности могут оказывать влияние на политику безопасности ИТТ организации. Это. в
свою очередь, может потребовать пересмотра или совершенствования ранее определенной стратегии или
политики безопасности.
Для обеспечения адекватной поддержки всех связанных с безопасностью мор политика безопаснос
ти ИТТдолжна бытьодобрена руководством организации.
На основе политики безопасности ИТТдолжны быть подготовлены директивные указания, обязатель
ные для всех руководителей и сотрудников организации. Это может потребовать подписания каждым со
трудником документа, подтверждающего его обязанности в рамках безопасности данной организации. Да
лее следует развивать и осуществлять программу осведомленности о безопасности, разъясняющую эти
обязанности.
Должен быть назначен ответственный за политикубезопасности ИТТ. который должен обеспечивать
соответствие политики требованиям и актуальному статусу данной организации. Обычно им является со
трудник службы безопасности, который несет ответственность за следующиедействия: проверку соответ
ствия безопасности, ревизию, аудит, обработку инцидентов, выявление слабых мест в безопасности и
внесение изменений в политику безопасности ИТТ организации, которые могут потребоваться по результа
там подобныхдействий.
5 Организационные аспекты безопасности информационно
телекоммуникационных технологий
5.1 Служебные обязанности и ответственность
5.1.1 Служебные обязанности, подотчетность и ответственность в организации
Эффективная безопасность требует подотчетности, исчерпывающего определения и признания обя
занностей в сфере безопасности. Руководство должно отвечать за все аспекты управления безопаснос-
12