ГОСТ Р 53114—2008
3.3.12
перехват (информации): Неправомерное получение информации с использованием технического
средства, осуществляющего обнаружение, прием иобработку информативныхсигналов.
(Р50.1.053—2005. пункт 3.2.5]
3.3.13
информативный сигнал: Сигнал, по параметрам которого может быть определена защищаемая
информация.
(Р50.1.053—2005. пункт 3.2.6]
3.3.14 недекларированные возможности: Функциональные возможности средств вычислительной
техники и программного обеспечения, не описанные или не соответствующие описанным в документа
ции, которые могут привести к снижению или нарушению свойств безопасности информации.
3.3.15 побочные электромагнитные излучения и наводки: Электромагнитные излучения техничес
ких средств обработки информации, возникающие как побочное явление и вызванные электрическими
сигналами, действующими в их электрических и магнитных цепях, а также электромагнитные наводки
этих сигналов на токопроводящие линии, конструкции ицепи питания.
3.4 Термины, относящиеся к менеджменту информационной безопасности организации
3.4.1 менеджментинформационнойбезопасностиорганизации; менеджмент ИБорганизации: Ско
ординированные действия по руководству и управлению организацией в части обеспечения ее инфор
мационной безопасности в соответствии с изменяющимися условиями внутренней и внешней среды
организации.
3.4.2 менеджментриска информационной безопасности организации: менеджментриска ИБорга
низации: Скоординированныедействия по руководству иуправлению организацией в отношении риска
ИБ с целью его минимизации.
П р и м е ч а н и е — Основными процессами менеджмента риска являются установление контекста, оценка
риска, обработка и принятие риска, мониторинг и пересмотр риска.
3.4.3
система менеджмента информационной безопасности; СМИБ: Частьобщей системы менеджмен
та. основаннаянаиспользовании методовоценкибизнес-рисковдля разработки, внедрения, функци
онирования. мониторинга, анализа, поддержки и улучшения информационнойбезопасности.
П р и м е ч а н и е — Система менеджмента включает в себя организационную структуру, политики, дея
тельность по планированию, распределение ответственности, практическую деятельность, процедуры, процес сы
и ресурсы.
(ГОСТ Р ИСО/МЭК27001 —2006, пункт 3.7]
3.4.4 роль информационной безопасности в организации; роль ИБ в организации: Совокупность
определенных функций и задач обеспечения информационной безопасности организации, устанавли
вающихдопустимое взаимодействие между субъектом и объектом в организации.
П р и м е ч а н и я
1 К субъектам относятся лица из числа руководителей организации, ее персонал или инициируемые от их
имени процессы по выполнению действий над объектами.
2 Объектами могут быть техническое, программное, программно-техническое средство, информационный
ресурс, над которыми выполняютсядействия.
3.4.5 служба информационнойбезопасности организации: Организационно-техническаяструктура
системы менеджмента информационной безопасности организации, реализующая решение опреде
ленной задачи, направленной на противодействие угрозам информационной безопасности органи
зации.
3.5Термины, относящиеся к контролю и оценке информационной безопасности
организации
3.5.1 контроль обеспечения информационной безопасности организации; контроль обеспечения
ИБ организации: Проверка соответствия обеспечения информационной безопасности в организации,
8