Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК ТО 15446-2008; Страница 17

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 53377-2009 Материалы звукопоглощающие, применяемые в зданиях. Оценка звукопоглощения Sound absorbing materials used in buildings. Assessment of sound absorption (1.1 Настоящий стандарт устанавливает метод оценки звукопоглощения акустических материалов и изделий одним числом, при применении которого частотная характеристика коэффициентов звукопоглощения, измеренная в соответствии с ГОСТ Р 53376-2009 (ЕН ИСО 11654:1997) в третьоктавных полосах частот, должна быть предварительно преобразована в значения коэффициентов в октавных полосах частот. Классификация звукопоглотителей, основанная на методе оценки звукопоглощения материалов и изделий одним числом, приведена в приложении. . 1.2 Метод оценки звукопоглощения материалов и изделий одним числом применяют для установления требований к акустическим характеристикам звукопоглощающих материалов и изделий, предназначенных для применения в офисах, коридорах, классных помещениях, больницах и т.д. . Настоящий метод не следует использовать для материалов и изделий, предназначенных для применения в условиях окружающей среды, требующих тщательного акустического анализа и расчета, когда должны использоваться полные данные о частотной характеристике коэффициентов звукопоглощения. Настоящий стандарт не следует применять для оценки звукопоглощения материалов и изделий, при эксплуатации которых предполагается использовать только часть частотного диапазона, охватываемого нормативной кривой. В этом случае должны применяться материалы и изделия, обладающие более высокими коэффициентами звукопоглощения в пределах требуемого диапазона частот. Индикаторы форм, приведенные в настоящем стандарте для описания специфических особенностей характеристик звукопоглощения, применяют для материалов и изделий, которые могут иметь относительно низкий индекс звукопоглощения, но при этом обладать более высокими коэффициентами звукопоглощения в отдельных ограниченных частях нормируемого диапазона частот. Указанные материалы и изделия следует оценивать на основе полной частотной характеристики коэффициентов звукопоглощения. Метод оценки звукопоглощения, приведенный в настоящем стандарте, не распространяется на частоты ниже 250 Гц. При необходимости применения частот ниже указанной следует пользоваться полной частотной характеристикой звукопоглощения. Настоящий стандарт не распространяется на отдельные предметы (стулья, экраны и т.д.), а также на дорожные экраны и покрытия) ГОСТ Р 53376-2009 Материалы звукопоглощающие. Метод измерения звукопоглощения в реверберационной камере Sound absorbing materials. Sound absorption measurement method in reverberation room (Настоящий стандарт устанавливает метод измерения коэффициента звукопоглощения акустических материалов, применяемых для стен или потолков, а также эквивалентной площади звукопоглощения объектов (например, мебели, группы людей или пространственных звукопоглотителей) в реверберационной камере. . Результаты измерений могут быть использованы для сравнения акустических характеристик материалов, разработки методов расчета и проектирования акустики залов и защиты помещений от шума. Настоящий стандарт не распространяется на метод измерения характеристик звукопоглощения слабо демпфированных резонаторов) ГОСТ Р 53396-2009 Сахар белый. Технические условия White sugar. The technical specifications (Настоящий стандарт распространяется на белый сахар, полученный в результате первичной или вторичной переработки сахароносного растительного сырья - сахарной свеклы или тростникового сахара-сырца. Белый сахар предназначен для реализации в розничной торговой сети, использования в сфере общественного питания, при производстве пищевых продуктов, в фармацевтической промышленности и для других целей)
Страница 17
Страница 1 Untitled document
ГОСТ Р ИСО/МЭКТО 15446 — 2008
b
) кто (с учетом занимаемой должности) имеет возможность компрометации идентифицированных
активов. Другими словами, кто может получитьдоступ ксистеме ИТ, в которой хранятся, обрабатываются и
передаются идентифицированные активы;
c) каковы предполагаемые уровень технической компетентности, уровень возможностей нарушите
ля, доступные ресурсы для реализации угрозы (например, автоматические инструментальные средства
взлома и исследования сетей) и мотивация.
Источники угроз, не связанные сдеятельностью человека, а также угрозы, возникшие в результате
неумышленных действий человека (то есть случайно), также должны быть рассмотрены, так как могут
привести к компрометации активов.
8.3.2.4 Идентификация методов нападения
Следующим этапом после идентификации активов, подлежащих защите, и источников угроз являет
ся идентификация возможных методов нападения, приводящих ккомпрометации активов. Идентификация
возможных методов нападения основывается на информации о среде безопасности ОО. например, на:
a) потенциальных уязвимостях активов, которые могут быть использованы источниками угроз;
b
) возможности нарушителей, имеющихдоступ к среде безопасности ОО.
Потенциальные уязвимости активов организации могут быть идентифицированы путем анализа уязви
мостей среды безопасности ОО с учетом идентифицированных предположений о среде. Тем не менее
следует помнить, что такой анализ может не выявить всех уязвимостей, и поэтому нельзя недооценивать
возможность наличия новых и необнаруженных угроз.
8.3.2.5 Влияние результатов анализа рисков на идентификацию угроз
Проведение анализа рисков целесообразно на этапе идентификации угроз, но методы анализа рисков
не определены в ИСО/МЭК 15408. Процесс анализа рисков также необходим на этапе идентификации
целей безопасности для ОО и его среды (см. раздел 8) и требуемого уровня доверия к контрмерам, направ
ленным на противостояние возможным угрозам (см. раздел 9). Методы анализа риска должны
учитывать следующее:
a) вероятность и последствия компрометации активов с учетом:
1) возможности реализации идентифицированных методов нападения.
2) вероятности успешной реализации нападения.
3) возможного ущерба (включая величину материального ущерба, явившегося результатом успеш
ного нападения):
b
) другие ограничения, например правовые нормы и стоимость.
8.3.3 Спецификация угроз
Следующим этапом после идентификации угроз, которые должен учитывать ОО и его среда, являет
ся спецификация данных угроз в ПЗ и ЗБ. Как отмечалось в предыдущих разделах, в разделе «Среда
безопасности ОО» формулировка аспектов среды безопасности ОО и. в частности. — спецификация угроз
должна быть четкой и краткой.
Для обеспечения четкой спецификации угроз необходимо учитывать следующиеаспекты (идентифи
цированные в соответствии с8.2.1):
a) источники угроз (например, уполномоченный пользователь ОО);
b
) активы, подверженные нападению (например, конфиденциальныеданные);
c) используемый метод нападения (например, маскировка под уполномоченного пользователя ОО).
Ниже приведены примеры формулирования угроз:
Угроза 1: нарушитель может получить неуполномоченныйдоступ к конфиденциальной информации
либо ресурсам ограниченного использования, выдав себя за уполномоченного пользователя ОО.
Угроза 2: уполномоченный пользователь ОО может получитьдоступ к конфиденциальной информа
ции или ресурсам ограниченного использования, выдав себя за другого уполномоченного пользовате
ля ОО.
Если описание угрозы сопровождается объяснением всех используемых терминов, описанием акти
вов. подверженных риску компрометации, и спецификацией конкретных методов нападения, то это будет
способствовать более глубокому осознанию пользователем ПЗ и ЗБ сущности угрозы. Так. в
примерах угроз, изложенных выше, целесообразно пояснить, что активами, подверженными риску
компрометации, являются информация и ресурсы, к которым пользователь (в том числе выдававший
себя за конкретного уполномоченного пользователя) имеетдоступ.
Для того, чтобы обеспечить, насколько это возможно, краткое изложение (формулировку) угроз,
необходимо исключитьсовпадение описаний угроз, что поможет избежать потенциальных недоразумений
11