Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО ТО 13569-2007; Страница 12

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 52992-2008 Колбасы полукопченые для детского питания. Технические условия Semi-smoked sausages for children's nutrition. Specifications (Настоящий стандарт распространяется на полукопченые колбасы, предназначенные для питания детей старше шести лет) ГОСТ Р 52958-2008 Шкурки меховые и овчины выделанные. Правила приемки, методы отбора образцов и подготовка их для контроля Dressed fur and sheеpskins. Rules of acceptance, methods of sampling and their preparation for control (Настоящий стандарт распространяется на выделанные меховые шкурки, овчины и меховые изделия и устанавливает правила приемки, методы отбора образцов для механических и физико-химических испытаний и подготовку их для контроля) ГОСТ Р ИСО 13397-4-2008 Стоматологические кюретки, инструменты для снятия зубных отложений и экскаваторы. Часть 4. Стоматологические экскаваторы – дисковидный тип. Конструкция и размеры. Методы испытаний Dental curettes, scalers and excavators. Part 4. Dental excavators - discoid type. Construction and sizes. Test methods (Настоящий стандарт устанавливает размеры для стоматологических экскаваторов с дисковидными рабочими частями)
Страница 12
Страница 1 Untitled document
ГОСТ Р ИСО ТО 13569 2007
3.73 идентификатор пользователя (user ID): Строка символов, используемая для однозначной
идентификации каждого пользователя системы.
3.74 уязвимость (vulnerability): Слабостьодного или несколькихактивов, которая может быть исполь
зована одной или несколькими угрозами [2].
4 Обозначения и сокращения
КПРС — комитет по платежным и расчетным системам,
FTR — протокол передачи файлов:
http — протокол передачи гипертекста;
HTTPS — протокол защищенной передачи гипертекста;
IP протокол Интернет;
IPSEC — протокол IPSec:
ИТ информационная технология;
ПК — персональный компьютер;
РЕАР — защищенный расширяемый протокол аутентификации,
PIN — персональный идентификационный номер;
SMTP — простой протокол электронной почты;
SSH вид терминального доступа к серверу с большей степенью защищенности сеанса связи;
SSL — протокол безопасных соединений;
WS — веб-серверы;
XML — расширяемый язык разметки;
ЕС — Европейский Союз.
5 Политика информационной безопасности организации
5.1 Назначение
Все учреждения финансовых услуг в значительной степени зависят от использования ИТ информаци
онно-коммуникационных технологий и, следовательно, нуждаются вобеспечении защиты информации и
менеджменте безопасности своих информационных активов. Следовательно обеспечение информацион
ной безопасности и менеджмент информационной безопасности должны стать важным компонентом плана
руководства организации.
Разработка программы обеспечения информационной безопасности является целесообразной биз
нес-практикой. помогающей учреждениям, предоставляющим финансовые услуги, идентифицировать и
осуществлять менеджмент риска. Настоящий стандарт устанавливает общий, основанный на политике
безопасности подход к менеджменту информационной безопасности и рекомендации, которые могут быть
адаптированы для бизнес-целей данной организации. Бизнес-целям должны способствовать политики и
процедуры обеспечения защиты активов ИТ. Основанный на политике безопасности подход применим к
учреждениям с различных масштабов, типов управления и организационных структур.
В настоящем стандарте приводятся общие рекомендации руководству учреждения, предоставляю
щего финансовыеуслуги по различным аспектам менеджмента информационной безопасности в разработ
ке и поддержке программы обеспечения информационной безопасности. Другие источники, в частности
ИСО/МЭК17799. предоставляют важную подробную информациюобщего назначения, которая окажет нео
ценимую помощь в вопросах внедрения и поддержки профаммы обеспечения информационной безопас
ности. Настоящий стандарт устанавливает конкретные правовые и нормативные требования, которые дол
жны учитываться финансовыми учреждениями при создании, основанной на политике безопасности
ме неджмента информационной безопасности.
5.2 Правовое и нормативное соответствие
5.2.1 Общие положения
Распорядительные органы восновном занимаются вопросами безопасности, устойчивости и соблю
дения законов и положений. Одним из элементов безопасности и устойчивости является система защит
ных мер организации, которая обеспечивает защиту информации от недоступности, несанкционированного
изменения, раскрытия и уничтожения. Последние национальные и международные законы, такие как Ба зель
II (10]. закон Сэрбэйнс-Оксли (SOX) [11]. закон Грэма-Лича-Блили (GLB) (12] и Европейская директива
6