ГОСТ Р 53114—2008
наличия исодержаниядокументов требованиям нормативныхдокументов, технической, правовойорга
низационно-распорядительнойдокументации в области информационной безопасности.
3.5.2 мониторинг информационной безопасности организации; мониторинг ИБ организации: Пос
тоянное наблюдение за процессом обеспечения информационнойбезопасностив организации сцелью
установить его соответствиетребованиям по информационнойбезопасности.
3.5.3 аудит информационной безопасности организации; аудит ИБорганизации: Систематический,
независимый идокументируемый процесс получения свидетельствдеятельности организации пообес
печению информационной безопасностииустановлениюстепени выполнения в организациикритериев
информационной безопасности, а также допускающий возможность формирования профессионально
го аудиторскогосужденияо состоянии информационной безопасности организации.
3.5.4 свидетельства (доказательства) аудита информационной безопасности организации; сви
детельства аудита ИБорганизации: Записи, изложениефактов или другая информация, которые имеют
отношение к критериям аудита информационной безопасности организации имогут быть проверены.
П р и м е ч а н и е — Свидетельства аудита информационной безопасности могут быть качественными или
количественными.
3.5.5 оценка соответствия информационной безопасности организации установленным требо
ваниям;оценкасоответствияИБорганизации установленным требованиям: Деятельность, связаннаяс
прямым или косвенным определением выполнения или невыполнения в организации установленных
требований информационнойбезопасности.
3.5.6 критерий аудита информационной безопасности организации; критерийаудита ИБорганиза
ции: Совокупность принципов, положений, требований и показателей действующих нормативныхдоку
ментов. относящихся кдеятельности организации в области информационной безопасности.
П р и м е ч а н и е — Критерии аудита информационной безопасности используют для сопоставления с ними
свидетельств аудита информационной безопасности.
3.5.7 аттестация автоматизированной системы взащищенном исполнении: Процесскомплексной
проверки выполнения заданных функций автоматизированной системы по обработке защищаемой
информации на соответствиетребованиям стандартов и/или нормативныхдокументов в области защи
ты информации иоформлениядокументов оее соответствии выполнению функции пообработке защи
щаемой информации на конкретном объекте информатизации.
3.5.8 критерий обеспечения информационной безопасности организации; критерий обеспечения
ИБ организации: Показатель, на основании которого оценивается степень достижения цели (целей)
информационнойбезопасностиорганизации.
3.5.9 эффективность обеспечения информационной безопасности; эффективность обеспечения
ИБ: Связь междудостигнутым результатом и использованными ресурсами для обеспечения заданного
уровня информационной безопасности.
3.6Термины, относящиеся к средствам обеспечения информационной безопасности
организации
3.6.1 обеспечение информационной безопасности организации; обеспечение ИБ организации;
Деятельность, направленная наустранение(нейтрализацию, парирование) внутреннихивнешнихугроз
информационной безопасности организации или на минимизацию ущерба от возможной реализации
таких угроз.
3.6.2 мера безопасности; мера обеспечения безопасности: Сложившаяся практика, процедура или
механизм обработки риска.
3.6.3 меры обеспечения информационной безопасности; меры обеспечения ИБ: Совокупность
действий, направленных на разработку и/или практическое применение способов и средств обеспече
ния информационной безопасности.
3.6.4 организационные моры обеспечения информационной безопасности; организационные
меры обеспечения ИБ: Меры обеспечения информационной безопасности, предусматривающие уста
новление временных, территориальных, пространственных, правовых, методических и иныхограниче
ний на условия использования и режимы работы объекта информатизации.
3.6.5 техническое средство обеспечения информационной безопасности; техническое средство
обеспечения ИБ: Оборудование, используемоедля обеспечения информационной безопасности орга
низации некриптографическими методами.
П р и м е ч а н и е — Такое оборудование может быть представлено техническими и программно-технически
ми средствами, встроенными в объект защиты и/или функционирующими автономно (независимо от объекта за
щиты).
9