Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/ТО 13569-2007; Страница 54

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 13496.15-97 Корма, комбикорма, комбикормовое сырье. Методы определения содержания сырого жира Forages, compound feeds, raw material for compound feeds. Methods for determining the raw fat content (Настоящий стандарт распространяется на все виды растительных кормов, комбикормов, комбикормовое сырье (за исключением минерального сырья, дрожжей кормовых и паприна), муку животного происхождения и устанавливает методы определения сырого жира, представляющего смесь триглицеридов жирных кислот и сопутствующих веществ (свободные жирные кислоты, спирты, альдегиды, провитамины, пигменты, стерины, эфирные масла и др.), извлекаемых органическими растворителями) ГОСТ Р 53073-2008 Лампы натриевые высокого давления. Эксплуатационные требования High-pressure sodium vapour lamps. Performance requirements (Настоящий стандарт устанавливает эксплуатационные требования для натриевых ламп высокого давления для общего освещения, удовлетворяющих требованиям безопасности по ГОСТ Р 52713. Стандарт устанавливает размеры ламп, электрические параметры для зажигания и работы ламп, а также содержит информацию для расчета пускорегулирующего аппарата, зажигающего устройства и светильника) ГОСТ Р 53340-2009 Приборы геодезические. Общие технические условия Geodetic instruments. General specifications (Настоящий стандарт распространяется на геодезические приборы и устанавливает их классификацию, технические требования и методы испытаний. Настоящий стандарт не распространяется на приборы, применяемые для производства маркшейдерских, гидрометеорологических и гидрографических работ )
Страница 54
Страница 1 Untitled document
ГОСТ Р ИСО ТО 13569 2007
Окончание таблицы С. 1
Уязвимость
Риск финансовых
убытков
Риск уменьшения
продуктивности
Риск для
репутаиии
Программные средства среды и операционные системы
Идентифицировать уровень риска, вытекающего из следующей угрозы
Несанкционированное раскрытие, изменениеВ
или разрушение информации
Сн
В
С
НВ
С
Н
Непреднамеренное изменение или разрушеВ
ние информации
Сн
В
С
НВ
С
Н
Отсутствие подачи или неправильно адресованВ
ная подача информации
сн
В
С
НВ
С
Н
Отказ от обслуживания или ухудшение обслуВ
живания
сн
В
С
НВ
С
Н
С.2Описание табличной формы оценки риска
С.2.1 Зоныуязвимости
Табличная форма оценки рисха представляет собой однсстраничную форму, предназначенную для исполь
зования в оценке риска бизнес-функций. Табличная форма включает в себя пять зон уязвимости:
1) персонал;
2) помещения и оборудование;
3) приложения;
4) системы связи:
5) программные средства и операционные системы.
С.2.2Потенциальные угрозы
Под названием каждой зоны уязвимости в таблице С.1 перечислены четыре подлежащие оценке потенци
альные угрозы:
1) несанкционированное раскрытие, изменение или разрушение информации:
2) непреднамеренное изменение или разрушение информации;
3) отсутствие подачи или неправильно адресованная подача информации;
4) отказ от обслуживания или ухудшение обслуживания.
С.2.3Уровни икатегории риска
Справа от каждой угрозы приведены степени риска в трех категориях финансовые убытки, уменьшение
продуктивности, ущерб для репутации. Политика, программа и процедуры информационной безопасности пред
ставляют собой средства менеджмента риска, которые используются организацией для оценки и уменьшения
бизнес-риска. Риск финансовых убытков в доходах или капитале организации гложет возникать из-за проблем с
услугами, информационными системами или поставкой продукции. Степень этого риска определяется честнос
тью служащих, состоянием внутренних средств защиты, информационных систем и рабочих процессов.
Риск, относящийся к доходам, капиталу и бизнес-репутации, вытекающий из негативного общественного
мнения, может воздействовать на способность финансовых учреждений устанавливать новые взаимосвязи или
услуги или поддерживать существующие. Риск гложет привести организацию к судебному процессу, финансовым
убыткам или дальнейшему ущербу для репутации. Продолжительный риск для доходов или капитала, вытекаю
щий из нарушения законов, правил, положений, предписанных практических приемов, этических норм или из-за
несоответствия им гложет подвергнуть финансовое учреждение штрафам, гражданско-правовым денежным санк
циям. необходимости возмещения ущерба и потере контрактов.
В данном стандарте используются следующие степени риска:
- высокая (В) значительные финансовые убытки, уменьшение продуктивности или ущерб для репутации,
вытекающие из угрозы, появляющейся вследствие соответственной уязвимости;
- средняя (С) незначительные финансовые убытки, уменьшение продуктивности или ущерб для репута
ции;
- низкая <Н) минимальная возможность финансовых убытков, уменьшение продуктивности или ущерб
для репутации или полное отсутствие этих потерь.
С.2.4Инструкции пооценке риска
Табличная форма заполняется путем определения степени риска высокого (В), среднего (С) или
низкого (Н) по воздействию каждой категории угроз на каждую из пяти категорий уязвимостей, имеющих отно
шение к бизнес-функции. Для оценки рисков организации необходимо:
- проанализировать значение каждой из потенциальных угроз в табличной форме для оцениваемой дело
вой функции:
47