ГОСТ Р 53114—2008
П р и м е ч а н и е — Ущерб может быть нанесен имуществу физических или юридических лиц. государствен
ному или муниципальному имуществу, окружающей среде, а также выражаться в причинении вреда жизни или здо
ровью граждан.
3.1.17
информационная система персональных данных: Информационная система, представляющая
собой совокупность персональных данных, содержащихся в базе данных, а также информационных
технологий и технических средств, позволяющих осуществлять обработку таких персональных дан
ных с использованием средств автоматизации или без использованиятаких средств.
[Федеральный Закон РоссийскойФедерации от27 июля 2006 г. No152-ФЗ, статья 3. пункт9)]
3.1.18
персональные данные: Любая информация, относящаяся копределенному или определяемому на
основании такой информации физическому лицу (субъекту персональных данных), о том числе его
фамилия, имя. отчество, год. месяц, дата и место рождения, адрес, семейное, социальное, имущест
венное положение, образование, профессия, доходы, другая информация.
[Федеральный Закон РоссийскойФедерации от 27 июля 2006 г. №152-ФЗ. статья 3, пункт 1)]
3.1.19 автоматизированная система в защищенном исполнении; АС в защищенном исполнении:
Автоматизированнаясистема, реализующаяинформационнуютехнологию выполнения установленных
функций в соответствии с требованиями стандартов и/или нормативныхдокументов по защите инфор
мации.
3.2 Термины, относящиеся к объекту защиты информации
3.2.1 информационная безопасность организации; ИБ организации: Состояние защищенности
интересов организации в условиях угроз в информационной сфере.
П р и м е ч а н и е — Защищенность достигается обеспечением совокупности свойств информационной бе
зопасности — конфиденциальностью, целостностью, доступностью информационных активов и инфраструктуры
организации Приоритетность свойств информационной безопасности определяется значимостью информацион
ных активов для интересов (целей) организации.
3.2.2
объект защиты информации: Информация или носитель информации, или информационный про
цесс. которую(ый) необходимо защищать в соответствии с целью защиты информации.
[ГОСТ Р 50922—2006, пункт2.5.11
3.2.3 защищаемый процесс (информационной технологии): Процесс, используемый в информаци
онной технологиидля обработки защищаемой информации с требуемым уровнем ее защищенности.
3.2.4 нарушение информационной безопасности организации; нарушение ИБ организации: Слу
чайное или преднамеренное неправомерное действие физического лица (субъекта, объекта) вотноше
нии активов организации, следствием которых является нарушение безопасности информации при ее
обработке техническими средствами в информационных системах, вызывающее негативные послед
ствия (ущерб/вред)для организации.
3.2.5
чрезвычайная ситуация; непредвиденнаяситуация; ЧС: Обстановка наопределенной территории
или акватории, сложившаяся в результате аварии, опасного природного явления, катастрофы, сти
хийного или иного бедствия, которые могут повлечь или повлекли за собой человеческие жертвы,
ущерб здоровью людей или окружающей природной среде, значительные материальные потери и
нарушение условий жизнедеятельностилюдей.
П р и м е ч а н и е — Различают чрезвычайные ситуации по характеру источника (природные, техногенные,
биолого-социальные и военные) и по масштабам (локальные, местные, территориальные, региональные, феде
ральные и трансграничные).
[ГОСТ Р 22.0.02—94. статья 2.1.1]
4