ГОСТ Р 53131— 2008
3.1.19
критичный компонент (информационно-телекоммуникационной системы): Ком
понент информационно-телекоммуникационной системы, нарушение непрерывности функ
ционирования которого может нанести значительный ущерб организации.
3.1.20
организационная мера (по обеспечению ИБ): Совокупность действий, определяе
мых нормативно-правовой документацией организации, по обеспечению ИБ без применения
технических средств защиты.
3.1.21
технические сродства защиты ИБ: Оборудование, используемое для защиты ИБ орга
низации.
П р и м е ч а н и е — Такое оборудование может быть представлено техническими и про
граммно-техническими средствами.
3.1.22
лицо, ответственное за информационную безопасность: Лицо, отвечающее за вне
дрение и поддержку программы обеспечения информационной безопасности.
(ГОСТ Р ИСО/МЭК ТО 13569—2007. пункт 3.37]. (5]
3.1.23
доступность информации [ресурсов информационной системы]: Состояние ин
формации [ресурсов информационной системы], при котором субъекты, имеющие правадо
ступа. могут беспрепятственно их реализовывать.
П р и м е ч а н и е — К правам доступа относятся: право на чтение, изменение, копирование,
уничтожение информации, а также право на изменение, использование, уничтожение ресурсов.
[Р 50.1.056—2005, статья 3.1.8]. (6)
3.1.24
целостность (информации [ресурсов автоматизированной информационной си
стемы]): Состояние информации (ресурсов автоматизированной информационной системы],
при котором ее [их] изменение осуществляется преднамеренно только субъектами, имею
щими на него право.
[Р 50.1.053—2005, статья 3.1.8]. (7]
3.1.25 привлеченные провайдеры услуг (outsourced service providers): Внешние про
вайдеры услуг по восстановлению ИКТ после
чрезвычайнойситуации.
3.1.26 провайдеры услуг (service providers): Внутренние группы или внешние стороны,
предоставляющие организациям услуги по восстановлению ИКТ после
чрезвычайной ситуа
ции.
3.1.27 соглашение об уровне сервиса (service level agreement): Письменное соглаше
ние между провайдером услуг и организацией, документирующее услуги и согласованные
уровни обслуживания.
П р и м е ч а н и е — В случае привлеченных провайдеров услуг соглашение об уровне сервиса
является письменным соглашением, имеющим обязательную договорную силу.
3.1.28 обязательство по уровню обслуживания (service level commitment): Обязатель
ство провайдера услуг (обычно внутреннего провайдера услуг) перед организацией, которое
определяет услуги и согласованные уровни обслуживания.
(3.6. ЮТ)
(3.7, ЮТ)
(3.8. ЮТ)
(3.9. ЮТ)
5