ГОСТ Р 53131— 2008
3.1.7
чрезвычайная ситуация; ЧС; Обстановка на определенной территории или акватории,
сложившаяся в результате аварии, опасного природного явления, катастрофы, стихийного
или иного бедствия, которые могут повлечь или повлекли за собой человеческие жертвы,
ущерб здоровью людей или окружающей природной среде, значительные материальные
потери и нарушение условий жизнедеятельности людей.
П р и м е ч а н и е — Чрезвычайные ситуации различают по характеру источника (природные,
техногенные, биолого-социальные, военные) и по масштабам (локальные, местные, территори
альные. региональные, федеральные, трансграничные).
(ГОСТ Р 22.0.02—94. статья 2.1.1], (3)
3.1.8
чрезвычайная ситуация (в организации): Внезапное, незапланированное катастро
фическое событие, которое не позволяет организации выполнять критичные бизнес-процес
сы втребуемом для бизнеса объеме.
3.1.9
непредвиденная ситуация; Рисковое событие, связанное с неблагоприятными вне
шними событиями природного и техногенного характера, а также с действиями субъектов
(групп субъектов), приводящими к невозможности функционирования организации или ее
служб/подразделений в обычном, регламентируемом соответствующими стандартами ре
жиме.
3.1.10
событие информационной безопасности. Идентифицированное возникновение со
стояния системы, услуги или сети, указывающее на возможное нарушение политики инфор
мационной безопасности, отказ защитных мер. а также возникновение ранее неизвестной
ситуации, которая может быть связана с безопасностью.
[ГОСТ Р ИСО/МЭК 27001—2006. пункт 3.5]
3.1.11
инцидент информационной безопасности: Любое непредвиденное или нежелатель
ное событие, которое может нарушить деятельность или информационную безопасность.
П р и м е ч а н и е — Инцидентами информационной безопасности являются:
- утрата услуг, оборудования или устройств;
- системные сбои или перегрузки:
- ошибки пользователей;
- несоблюдение политики или рекомендаций по информационной безопасности;
- нарушение физических мер защиты:
- неконтролируемые изменения систем;
- сбои программного обеспечения и отказы технических средств;
- нарушение правил доступа.
[ГОСТ Р ИСО/МЭК 27001—2006. пункт 3.6]
3.1.12
система менеджмента информационной безопасности: СМИБ: Часть общей систе
мы менеджмента, основанная на использовании методов оценки бизнес-рисков для разра
ботки. внедрения, функционирования, мониторинга, анализа, поддержки и улучшения ин
формационной безопасности.
3