Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/ТО 13569-2007; Страница 61

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 13496.15-97 Корма, комбикорма, комбикормовое сырье. Методы определения содержания сырого жира Forages, compound feeds, raw material for compound feeds. Methods for determining the raw fat content (Настоящий стандарт распространяется на все виды растительных кормов, комбикормов, комбикормовое сырье (за исключением минерального сырья, дрожжей кормовых и паприна), муку животного происхождения и устанавливает методы определения сырого жира, представляющего смесь триглицеридов жирных кислот и сопутствующих веществ (свободные жирные кислоты, спирты, альдегиды, провитамины, пигменты, стерины, эфирные масла и др.), извлекаемых органическими растворителями) ГОСТ Р 53073-2008 Лампы натриевые высокого давления. Эксплуатационные требования High-pressure sodium vapour lamps. Performance requirements (Настоящий стандарт устанавливает эксплуатационные требования для натриевых ламп высокого давления для общего освещения, удовлетворяющих требованиям безопасности по ГОСТ Р 52713. Стандарт устанавливает размеры ламп, электрические параметры для зажигания и работы ламп, а также содержит информацию для расчета пускорегулирующего аппарата, зажигающего устройства и светильника) ГОСТ Р 53340-2009 Приборы геодезические. Общие технические условия Geodetic instruments. General specifications (Настоящий стандарт распространяется на геодезические приборы и устанавливает их классификацию, технические требования и методы испытаний. Настоящий стандарт не распространяется на приборы, применяемые для производства маркшейдерских, гидрометеорологических и гидрографических работ )
Страница 61
Страница 1 Untitled document
ГОСТ Р ИСО ТО 135692007
Приложение D
(справочное)
Технологические средства управления
D.1 Аппаратные средства
D.1.1 Средства управления конечной системой
Большинство организаций сегодня использует определенные комбинации настольных и переносных ПК в
качестве основных ориентированных на пользователей систем. В этих конечных системах используются различ
ные операционные системы, хотя их преобладающее большинство предоставляется одним поставщиком. Кроме
того, данные ПК дополняются или в некоторых случаях заменяются небольшими персональными информацион
ными устройствами (ПИУ). Сотовые телефоны также становятся более мощными и могут иногда использоваться как
конечные системы. Специалисты в сфере анализа и обработки информации, работающие с документами,
презентациями, электронными таблицами и аналогичной информацией, часто используют решения, принятые на
базе ПК. Другие пользователи организации частот используют Интернет технологию для приложений, таким
образом предоставляя доступ к ПИУ и к сотовым телефонам.
В случае с любой конечной системой прежде всего необходимо разобраться с проблемами безопасности в
операционной системе. Неиспользуемые и ненужные подсистемы, например функции базы данных и операци
онной системы, должны быть отключены и удалены. Другие функции должны быть ограничены до минимума,
необходимого для нормальной работы пользователя. Кроме того, организация должна иметь определенный
механизм использования патчей для систем и распространения обновлений по мере их поступления от постав
щиков. как для операционной системы, так и для любых приложений, работающих на конечных системах.
Помимо операционной системы организация должна рассмотреть роль конечных систем и принять реше
ние о необходимости дополнительных средств, таких, как антивирусные программы, обнаружение и предупреж
дение вторжения, межсетевые экраны и виртуальная частная сеть для пользователей организации. Во
многих случаях внешние системы безопасности данной организации (определенные в 11.5) обеспечивают
свойства, подобные антивирусным программам, межсетевым экранам, обнаружению и предупреждению
вторжения. Од нако при наличии мобильных систем и с ростом бизнес-партнерства и аутсорсинга для
традиционной многоуров невой защиты имеет смысл дублировать эти свойства в мобильных системах и.
потенциально, в ПИУ и настольных ПК. Например, мобильный ПК пользователя, подсоединенный к
широкополосной связи из дома и использующий виртуальную частную сеть организации, становится каналом
атаки и временным устройством периметра, требую щим такой же защиты, как и другие устройства периметра.
D.1.2 Средства управления системами сервера
Подобно конечным системам системы сервера нуждаются в применении как внутренних, так и внешних
средств управления на уровне операционной системы. Серверы часто нуждаются в функциональных возможно
стях и подсистемах, которые не требуются для конечных систем. Поскольку на сервере может использоваться база
данных, веб-сервер. FTPервис, эти серверы имеют более значительный потенциал уязвимости. Для этих серверов
требуется предоставление доступа к другим устройствам, которые не всегда заслуживают доверия. Кроме того,
по мере выпуска новых патчей и версий для них. как и для конечных систем, необходимо предусмот реть условия
тестирования, обновления и менеджмента систем. Примером является тестирование нового патча в
непроизводственной среде перед его установкой на производственных системах.
Что касается внутреннего средства управления, сервер всегда должен использовать средства управления
операционной системы, ограничивающие функции и доступ к критически важным своим частям. Это означает,
например, что сервер, используемый для поддержки веб-страниц, не обязательно должен задействовать сервис FTP
или открытые порты для общих запросов базы данных. Аналогично сервер FTP не должен быть открыт для портов
и протоколов HTTP.
Помимо операционной системы определенное внимание необходимо уделить антивирусным програм
мам, обнаружению вторжения и межсетевым экранам сервера и вокруг него. Эта защита может быть осуществле
на в виде размещения сервера в безопасной зоне за межсетевым экраном и использования системы обнаруже
ния вторжения на базе сетевого устройства или все три сервиса безопасности могут быть использованы на самом
хосте сервера. Заинтересованность в вопросах безопасности организации и сетей служит побудительным
моти вом к оценке и определению уместности тех или иных средств контроля для конкретных серверных систем.
D.1.3 Средства управления универсальными вычислительными машинами
Универсальные вычислительные машины для обработки больших обьемов данных создаются лишь не
многими производителями. В результате универсальные вычислительные машины рассматриваются как более
надежные и более мощные, чем другие системы обработки ИТ. Тем не менее менеджмент универсальных вычис
лительных машин должен осуществляться посредством таких же принципов обеспечения безопасности, что и
для других систем. Основная операционная система должна быть защищена, и для этого необходимо рассмот
реть дополнительные меры за пределами операционной системы. Обычно универсальная вычислительная
54