Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 30.12.2024 по 05.01.2025
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 13335-1-2006; Страница 21

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 15037-69 Смазка для пропитки органических сердечников стальных канатов. Технические условия Grease for impregnating the organic strandcore of wire rope. Specifications (Настоящий стандарт распространяется на смазку, предназначенную для пропитки органических сердечников стальных канатов. Смазка предохраняет органические сердечники от гниения, применяется в условиях умеренного климата, а также при температурах окружающей среды не ниже минус 20 град. С) ГОСТ 28251-89 Машины основомотальные. Основные параметры, размеры и технические требования Warp winders. Main parameters, dimensions and technical requirements (Настоящий стандарт распространяется на основомотальные машины, предназначенные для очистки и перематывания нитей из натуральных и химических волокон и их смесей с паковок прядильных и крутильных машин в цилиндрические или конические бобины крестовой намотки, в том числе бобины “мягкой“намотки для последующего их крашения и изготовляемые для нужд народного хозяйства и экспорта) ГОСТ 1104-69 Ткань хлопчатобумажная доместик. Технические условия Cotton fabrics domestic. Specifications (Настоящий стандарт распространяется на суровую неаппретированную хлопчатобумажную ткань доместик, применяемую для изготовления резино-технических изделий и других технических целей)
Страница 21
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 13335-1 2006
Обеспеченно безопасности ИТТ — постоянный процессе множеством обратных связей внутри и меж
ду фазами жизненного цикла системы ИТТ. В большинстве случаев существует обратная связь между и
внутри всех основных составляющих процесса обеспечения безопасности ИТТ. Связьдолжна обеспечи
вать непрерывный поток информации об уязвимостях, угрозах и защитных мерах в системе безопасности
ИТТ на протяжении всехфазжизненного цикла системы ИТТ.
Каждое направление бизнеса организации можеттакжеопределятьуникальные требования безопас
ности ИТТ. Такие направлениядолжны взаимно поддерживатьдругдруга, общий процесс безопасности
ИТТ должен обеспечивать обмен информацией об аспектах безопасности в целях ее использованиядля
процесса принятия решения руководством.
6 Функции управления безопасностью информационно
телекоммуникационными технологиями
6.1 Общие вопросы
Для успешного управления безопасностью ИТТ требуется применение видов деятельности, некото
рые из которых осуществляют в соответствии со следующим циклом:
а) планирование:
1) определение организацией требований по безопасности ИТТ,
2) определение организацией целей, стратегий и политик безопасности ИТТ,
3) установление обязанностей и ответственности в рамкахорганизации.
4) разработка плана по безопасности ИТТ.
5) оценка рисков.
6) решение об обработке риска и выборе защитных мер,
7) планирование непрерывности бизнеса;
б) реализация:
1) создание защитных мер.
2) одобрение ИТТ.
3) разработка и выполнение программы осведомленности персонала о безопасности.
4) аудит-функционирование защитных мер:
в) эксплуатация и поддержка:
1) контроль конфигурации и управление изменениями,
2) управление непрерывностью бизнеса.
3) анализ, аудит и мониторинг, а также проверка соответствия безопасности заявленным тре
бованиям.
4) управление инцидентами безопасности информации.
6.2 Внешние условия
При управлении функциональнойдеятельностью вобласти безопасности необходимо учитывать вне
шнюю среду, в которой действует организация, поскольку она может оказывать значительное влияние на
общий подход к организации информационной безопасности. В некоторых случаях обеспечение информа
ционной безопасности является прерогативой государства, которое определяетобязанности иответствен
ность путем принятия и ввода вдействие законов. Вдругих случаях ответственность возлагается на соб
ственника или менеджера. В связи сэтим может существенно меняться подход кбезопасности ИТТ-орга-
низации.
6.3 Управление рисками
Процесс управления рисками должен быть непрерывным. В новых системах и в системах, находя
щихся на стадии планирования, упраление рисками должно быть частью процесса конструирования и
разработки. В уже существующих системах управление рисками должно осуществляться в любой подхо
дящий момент. При процессе планирования значительных изменений в системах управление рисками
должно быть частью этого процесса идолжно учитывать все системы внутри организации, а не применять
ся только к конкретной изолированной системе.
17