Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО ТО 13569-2007; Страница 17

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 52992-2008 Колбасы полукопченые для детского питания. Технические условия Semi-smoked sausages for children's nutrition. Specifications (Настоящий стандарт распространяется на полукопченые колбасы, предназначенные для питания детей старше шести лет) ГОСТ Р 52958-2008 Шкурки меховые и овчины выделанные. Правила приемки, методы отбора образцов и подготовка их для контроля Dressed fur and sheеpskins. Rules of acceptance, methods of sampling and their preparation for control (Настоящий стандарт распространяется на выделанные меховые шкурки, овчины и меховые изделия и устанавливает правила приемки, методы отбора образцов для механических и физико-химических испытаний и подготовку их для контроля) ГОСТ Р ИСО 13397-4-2008 Стоматологические кюретки, инструменты для снятия зубных отложений и экскаваторы. Часть 4. Стоматологические экскаваторы – дисковидный тип. Конструкция и размеры. Методы испытаний Dental curettes, scalers and excavators. Part 4. Dental excavators - discoid type. Construction and sizes. Test methods (Настоящий стандарт устанавливает размеры для стоматологических экскаваторов с дисковидными рабочими частями)
Страница 17
Страница 1 Untitled document
ГОСТ Р ИСО ТО 13569— 2007
№иамм тешете ррсаодспа геобеслечшмо
MonflCWCn,стсьвмицв»общие принты ицет
Явюпаснасга
Патвряш и « п м й 1и д д ппаим обиде
прямотой,опрвдвто»*™ падребто мары,
нМАейдамыЗ дпв Еыйлненш ~фввйввм|й
попгти бмопкмост
Ж хжф ш актжм» претнеаю прими»
к Temwepoi ypt»», oCeenviмрощее
рутаведапм повнаданмоидейкадмыше
(VOUWW
Рисунок 1 — Документация программы
В документах, относящихся к информационной безопасности, должны быть охвачены как высоко
уровневые цели организации, так и конкретные, относящиеся к безопасности, настройке устройств, реали
зующих политику. Диапазон охвата целей лучше всего представить множественными уровнямидокумента
ции. Число уровней должно быть сведено к минимуму, и настоящий стандарт рекомендует использование
трех уровней, документация о политике, документация практических приемов обеспечения безопасности и
документация операционных эксплуатационных процедур безопасности.
По мере внедрения в конкретной организации новой прогрессивной технологии потребуютсядополни
тельные документы. В то время как документация политики обычно представляется на одной странице,
документация процедур может состоять из нескольких многостраничных документов, представляющих
отдельные специфические условия, организационные единицы и вопросы политики в организации. В неко
торых случаях отдельная, вполне самостоятельная система может также иметь собственную документа
цию практических приемов. Все практические приемы и процедуры должны переходить с более высокого
уровня на детальный уровень, поддерживая согласованность соценками риска организации с общей поли
тикой.
5.4.1.2 Политика информационной безопасности организации
Документ политики является наименьшим по объему из всех документов в иерархии документов
программы обеспечения информационной безопасности. Обычно политика состоит из нескольких парагра
фов. объясняющих, что руководство рассматривает информацию влюбой форме как ценный ресурс орга
низации. который нуждается в защите. Политика должна быть широкой по масштабу и сформулированной
как можно более просто и сжато и предоставлять конкретную информацию об активах, нуждающихся в
защите, напримерданные о клиентах, сотрудниках, партнерские соглашения и процессы. Очень простой
документ политика безопасности может содержать следующее единственное утверждение: ««Конфиденци
альность. доступность и целостность всех информационных активоворганизациидолжны быть обеспечены
посредством соответствующих защитных мер».
Политика безопасности — этодокумент, всеобъемлющий по своему масштабу и являющийся наибо
лее важной частью программы информационной безопасности организации, которая влияет на ее работу.
Должен существовать только единственный вариант документации политики в конкретный момент, который
должен быть доведендо сведения всех сотрудников организации. Данный вариант должен быть подписан
членами правления организаций, имеющими отношение к информационной безопасности, например, руко
водителем организации и руководителем службы информационной безопасности.
Документ политики безопасности должен быть открытым, широко распространенным и доступным
всем заинтересованным сторонам организации. Вдокументе необходимо подчеркнуть, что защита и обес
печение информационных активов являются обязанностью руководства и всех служащих и что обучение
4 ’
11