Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО ТО 13569-2007; Страница 53

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 52992-2008 Колбасы полукопченые для детского питания. Технические условия Semi-smoked sausages for children's nutrition. Specifications (Настоящий стандарт распространяется на полукопченые колбасы, предназначенные для питания детей старше шести лет) ГОСТ Р 52958-2008 Шкурки меховые и овчины выделанные. Правила приемки, методы отбора образцов и подготовка их для контроля Dressed fur and sheеpskins. Rules of acceptance, methods of sampling and their preparation for control (Настоящий стандарт распространяется на выделанные меховые шкурки, овчины и меховые изделия и устанавливает правила приемки, методы отбора образцов для механических и физико-химических испытаний и подготовку их для контроля) ГОСТ Р ИСО 13397-4-2008 Стоматологические кюретки, инструменты для снятия зубных отложений и экскаваторы. Часть 4. Стоматологические экскаваторы – дисковидный тип. Конструкция и размеры. Методы испытаний Dental curettes, scalers and excavators. Part 4. Dental excavators - discoid type. Construction and sizes. Test methods (Настоящий стандарт устанавливает размеры для стоматологических экскаваторов с дисковидными рабочими частями)
Страница 53
Страница 1 Untitled document
ГОСТ Р ИСО ТО 13569— 2007
Окончание таблицы С. 1
Уязвимость
Риск финансовых
убытков
Риск уменьшения
продуктивности
Рискдля
репутации
Программные средства среды и операционные системы
Идентифицировать уровень риска, вытекающего из следующей угрозы
Несанкционированное раскрытие, изменениеВ
или разрушение информации
С
н
ВСНВСН
Непреднамеренное изменение или разрушеВ
ние информации
сн
ВСНВСН
Отсутствие подачи или неправильноадресованВ
ная подача информации
сн
ВСНВСН
Отказ от обслуживания или ухудшение обслуВ
живания
сн
ВС
н
ВСН
С.2
Описание табличной формы оценки риска
С.2.1 Зоны уязвимости
Табличная форма оценки риска представляет собой одностраничную форму, предназначенную для исполь
зования в оценке риска бизнес-функций. Табличная форма включает в себя пять зон уязвимости:
1) персонал;
2) помещения и оборудование;
3) приложения:
4) системы связи:
5) программные средства и операционные системы.
С.2.2 Потенциальные угрозы
Под названием каждой зоны уязвимости в таблице С.1 перечислены четыре подлежащие оценке потенци
альные угрозы:
1) несанкционированное раскрытие, изменение или разрушение информации:
2) непреднамеренное изменение или разрушение информации;
3) отсутствие подачи или неправильно адресованная подача информации;
4) отказ от обслуживания или ухудшение обслуживания.
С.2.3 Уровни и категории риска
Справа от каждой угрозы приведены степени риска в трех категориях финансовые убытки, уменьшение
продуктивности, ущерб для репутации. Политика, программа и процедуры информационной безопасности пред
ставляют собой средства менеджмента риска, которые используются организацией для оценки и уменьшения
бизнес-риска. Риск финансовых убытков в доходах или капитале организации гложет возникать из-за проблем с
услугами, информационными системами или поставкой продукции. Степень этого риска определяется честнос
тью служащих, состоянием внутренних средств защиты, информационных систем и рабочих процессов.
Риск, относящийся к доходам, капиталу и бизнес-репутации, вытекающий из негативного общественного
мнения, может воздействовать на способность финансовых учреждений устанавливать новые взаимосвязи или
услуги или поддерживать существующие. Риск гложет привести организацию к судебному процессу, финансовым
убыткам или дальнейшему ущербу для репутации. Продолжительный риск для доходов или капитала, вытекаю
щий из нарушения законов, правил, положений, предписанных практических приемов, этических норм или из-за
несоответствия им гложет подвергнуть финансовое учреждение штрафам, гражданско-правовым денежным санк
циям. необходимости возмещения ущерба и потере контрактов.
В данном стандарте используются следующие степени риска:
- высокая (В) — значительные финансовые убытки, уменьшение продуктивности или ущерб для репутации,
вьлекающие из угрозы, появляющейся вследствие соответственной уязвимости;
- средняя (С) — незначительные финансовые убытки, уменьшение продуктивности или ущерб для репута
ции;
- низкая <Н) — минимальная возможность финансовых убытков, уменьшение продуктивности или ущерб
для репутации или полное отсутствие этих потерь.
С.2.4 Инструкции по оценке риска
Табличная форма заполняется путем определения степени риска высокого (В), среднего (С) или
низкого (Н) по воздействию каждой категории угроз на каждую из пяти категорий уязвимостей, имеющих отно
шение к бизнес-функции. Для оценки рисков организации необходимо:
- проанализировать значение каждой из потенциальных угроз
в
табличной форме для оцениваемой дело
вой функции:
47