Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/ТО 13569-2007; Страница 14

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 13496.15-97 Корма, комбикорма, комбикормовое сырье. Методы определения содержания сырого жира Forages, compound feeds, raw material for compound feeds. Methods for determining the raw fat content (Настоящий стандарт распространяется на все виды растительных кормов, комбикормов, комбикормовое сырье (за исключением минерального сырья, дрожжей кормовых и паприна), муку животного происхождения и устанавливает методы определения сырого жира, представляющего смесь триглицеридов жирных кислот и сопутствующих веществ (свободные жирные кислоты, спирты, альдегиды, провитамины, пигменты, стерины, эфирные масла и др.), извлекаемых органическими растворителями) ГОСТ Р 53073-2008 Лампы натриевые высокого давления. Эксплуатационные требования High-pressure sodium vapour lamps. Performance requirements (Настоящий стандарт устанавливает эксплуатационные требования для натриевых ламп высокого давления для общего освещения, удовлетворяющих требованиям безопасности по ГОСТ Р 52713. Стандарт устанавливает размеры ламп, электрические параметры для зажигания и работы ламп, а также содержит информацию для расчета пускорегулирующего аппарата, зажигающего устройства и светильника) ГОСТ Р 53340-2009 Приборы геодезические. Общие технические условия Geodetic instruments. General specifications (Настоящий стандарт распространяется на геодезические приборы и устанавливает их классификацию, технические требования и методы испытаний. Настоящий стандарт не распространяется на приборы, применяемые для производства маркшейдерских, гидрометеорологических и гидрографических работ )
Страница 14
Страница 1 Untitled document
ГОСТ Р ИСО ТО 13569 2007
95/46/ЕС [13], определили среду правового и регулятивного риска для мировых поставщиков финансовых
услуг. Политика безопасности организации должна учитывать этот риск.
Сотрудники, ответственные за обеспечение соответствия требованиям политики безопасности, долж
ны работать вместе с руководителем службы обеспечения информационной безопасности организации,
руководителем финансовой службы организации, управляющими делами, лицами, занимающимися ме
неджментом риска, и аудиторами над тем. чтобы требования информационной безопасности национальных
и международных законов и положений были доведены до работников организации и разъяснены им. От
ветственные сотрудники за оценку соответствия информационной безопасности должны следить за появле
нием новых информационных технологий или методологийоценки информационной безопасности, которые
могутстать объектом регулирования, например, за соответствием новых продуктов информационных техно
логий заранее определенным классам функциональных возможностей по информационной безопасности.
5.2.2 Требования к финансовым учреждениям
5.22.1 Обзор
Для учреждений финансового сектора существуют определенные правовые требования и нормы,
оказывающие влияние на безопасность ИТ. которыедолжны соблюдаться. Основная проблема заключает ся
в том. что эти требования в разных странах различны. Хотя ЕС проложил путь к устранению различий в
правовых нормах, все еще остаются национальные правовые нормы, требующие особого отношения.
Далее описываются наиболее важные законы с точки зрения поставщика финансовых услуг, действу
ющего в глобальных условиях. Описание нормативных требований представлено в веде разделов: «Орга
низационное управление». «Защита данных (неприкосновенность частной жизни)» и «Законодательство
финансового сектора», характерное для поставщиков финансовых услуг (например законы, касающиеся
легализаций криминальных доходов). Описание законодательной среды основано на требованиях финан
совой отчетности и рекомендациях, установленных в [10].
5.2.2.2 Правовые требования
5.2.2.2.1 Руководство организации
В последние годы многие национальные и региональные законодательные органы выдвинули зако
ны. касающиеся руководства организации. Среди них известны следующие: закон Сэрбэйнс-Оксли (SOX)
в США. закон Kontrolle- und Transparenz Gesetz (KonTraG) в Германии и проект директивы ЕС «О руковод
стве организации». Эти три закона изменили систему правовых рисков, с которыми сталкиваются постав
щики финансовых услуг.
Закон SOX требует, чтобы все компании, ведущие свободную торговлю на фондовых биржах США.
предоставляли свидетельство наличия у них адекватных средств контроля для финансовой отчетности.
Говоря более подробно,закон SOX обязывает руководителя компании и руководителя ее финансовой служ бы
проводитьоценку эффективности внутренней системы контроля организации, а также принимать на себя всю
ответственность за ежегодныефинансовыеотчеты организации. В этих целях в отношении ИТ необхо димо
проводить оценку и контроль функционирования критических бизнес-приложений и связанныхс ними
рисков. Весь жизненный цикл бизнес-приложений — от первоначальной разработки до обеспечения непре
рывности бизнеса — должен подвергаться оценке и контролюс целью гарантирования наличия адекватных
защитных мер. Хотя этот закон является национальным, его применяют к любой компании, чьи акции сво
бодно продаются в США.
Немецкий закон KonTraG требуетоторганизации внедрения внутреннего процесса мониторинга, опре
деляющего внутренние разработки и решения, которые могут представлять высокий уровень риска для
этой организации. Это требование подразумевает, что руководство должно внедрять внутреннюю систему
менеджмента риска в масштабе организации. Данный закон также обязывает руководство сообщать об
идентифицированном серьезном риске в своей системе отчетности (представляемой дважды в год и еже
годно). В отношении ИТ в нем рассматривается тот же аспект, что в законе SOX. Однако, поскольку немец кие
компании, ведущие свободную торговлю, имеют двухуровневый совет директоров, требуется более
строгая система отчетности советадиректоров наблюдательномусовету. Несоответствиеданному закону
может приводить к снижению банковского рейтинга организации и. следовательно, оказывать влияние на
процентные ставки за кредиты.
ЕС разрабатывает проектдирективы, который окажет влияние на национальное законодательство ЕС.
и заключается в том. что от всех компаний, чьи акции зарегистрированы на фондовой бирже, требуется
публикация отчета об управлении организации. Данный отчетдолжен содержать подробную информацию о
совете директоров, его решениях, финансовом положении компании и соблюдении законодательства ЕС.
Кроме этого, отчет должен также включать всебя результаты независимыхаудитов.Директива имеет похо-
з*
7