Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО ТО 13569-2007; Страница 37

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 52992-2008 Колбасы полукопченые для детского питания. Технические условия Semi-smoked sausages for children's nutrition. Specifications (Настоящий стандарт распространяется на полукопченые колбасы, предназначенные для питания детей старше шести лет) ГОСТ Р 52958-2008 Шкурки меховые и овчины выделанные. Правила приемки, методы отбора образцов и подготовка их для контроля Dressed fur and sheеpskins. Rules of acceptance, methods of sampling and their preparation for control (Настоящий стандарт распространяется на выделанные меховые шкурки, овчины и меховые изделия и устанавливает правила приемки, методы отбора образцов для механических и физико-химических испытаний и подготовку их для контроля) ГОСТ Р ИСО 13397-4-2008 Стоматологические кюретки, инструменты для снятия зубных отложений и экскаваторы. Часть 4. Стоматологические экскаваторы – дисковидный тип. Конструкция и размеры. Методы испытаний Dental curettes, scalers and excavators. Part 4. Dental excavators - discoid type. Construction and sizes. Test methods (Настоящий стандарт устанавливает размеры для стоматологических экскаваторов с дисковидными рабочими частями)
Страница 37
Страница 1 Untitled document
ГОСТ Р ИСО ТО 13569 2007
ности. со страховой компанией, что должно привести к созданию более эффективной программы обеспече
ния информационной безопасности и более эффективному использованию страховых премий.
Страховые компании могут потребовать, чтобыдо того, как страховое требование было удовлетворе
но. были осуществлены определенные меры управления, называемые «условиями до наступления ответ
ственности или предшествующими условиями». «Условиядо наступления ответственности» часто связаны
с мерами управления информационной безопасности. Поскольку эти меры управления используютсядля
страховых целей, они должны быть включены в программу обеспечения информационной безопасности
организации. Может также потребоваться гарантирование некоторых мер управления, т. е. демонстрация
того, что они постоянно присутствовали с момента принятия политики.
Страховая компенсация прерываний бизнес-процесса и. в частности, ошибок и невыполненийолж
на быть включена в планирование обеспечения информационной безопасности.
12.2 Аудит
Приведенная ниже цитата из «Заявления Института внутренних аудиторов» [32] определяет роль ауди
тора следующим образом: «Внутренний аудит является независимой и объективной деятельностью по
консультированию и обеспечениюдоверия, предназначеннойдля придания значимости операциям органи
зации и их совершенствованию, что содействует организации вдостижении ее целей путем введения сис
тематического и упорядоченного подхода коцениванию и повышению эффективности процессов
менедж мента риска, контроля и управления. При внутреннем аудите проверяется надежность и
целостность ин формации. соответствие политикам и положениям, защита активов, экономное и
эффективное использова ние ресурсов и действующие оперативные задачи и цели».
Говоря конкретнее, в сфере информационной безопасности аудиторы должны оценивать и тестиро
вать защитные меры информационных активовфинансового учреждения и постоянно взаимодействовать с
работниками службы информационной безопасности идругими лицами для выработки соответствующих
перспектив идентификации угроз и рисков, а также адекватности защитных мер для существующей и но
вой продукции.
Аудиторы должны предоставлять руководству объективные отчеты о состоянии среды управления,
рекомендовать усовершенствования, которые могут бытьоправданы необходимостью и анализом стоимо
сти иэффективности, и предписывать порядок хранения и анализа информации журнала регистрации. В тех
случаях, когда функция аудиторской проверки объединяется сдругими функциями, для минимизации воз
можности конфликта интересов требуется особое внимание руководства.
12.3 Планирование восстановления деятельности организации после ее прерывания
Важной частью программы обеспечения информационной безопасности является план по продолже
нию критического бизнеса вслучав его прерывания. Восстановление деятельности организации после ее
прерывания является частью планирования возобновления бизнеса, которое гарантирует быстрейшее вос
становление информации и средств обработки информации. В плане восстановления деятельностьоргани
зации после ее прерыванияопределена совокупностью факторов воздействия, против которых необходимо
обеспечить защиту, и функциями и обязанностями персонала в условиях прерывания.
План восстановления бизнеса после его прерывания должен включать в себя точный список дей
ствий. которые считаются наиболее важными, предпочтительно с категориями приоритета, а также периоды
времени восстановления, являющиеся адекватными для выполнения бизнес-обязательстворганизации. В
плане восстановления бизнеса должны быть определены запасные помещения для замены, обеспечиваю
щие критически важнуюдеятельность организации.
В случае неспособности персонала организации содействовать восстановлению деятельности орга
низации после прерывания необходимо определить замещающий персонал, способный восстановить и
эксплуатировать ресурсы обработки информации. По возможности, организациядолжна стараться заклю
чить соглашения с поставщиками услуг об их приоритетном восстановлении. План восстановления дея
тельности организации после ее прерывания должен обеспечиватьдоступность адекватных дублирующих
информационных систем, способных своевременно обнаруживать и извлекать критическую информацию.
Важно, чтобы в плане восстановления деятельности организации после его прерывания была опреде
лена информация, подлежащая резервированию, и былообеспечено безопасное хранение этой информа
ции по установленной программе. Необходимо также определить местоположение хранения информации с
учетом требований локального и удаленного расположения организации.
План восстановления после бедствия должен проверяться по мере необходимостидля обнаружения
проблем и продолжения обучения персонала в процессе его деятельности. Должна проводиться периоди
ческая переоценка плана восстановления после прерывания бизнеса с целью проверки его актуальности.
Организациядолжнаопределить минимальную периодичность проведения какпроверок, так и переоценки
восстановления после прерывания бизнеса.
31