Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27005-2010; Страница 24

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 53994.2.11-2010 Автоматические электрические управляющие устройства бытового и аналогичного назначения. Часть 2.11. Частные требования к регуляторам энергии Automatic electrical controls for household and similar use. Part 2.11. Particular requirements for energy regulators (Настоящий стандарт устанавливает требования к регуляторам энергии для использования в, на или во взаимодействии с оборудованием для бытового и аналогичного применения, включая электрические управляющие устройства для нагрева, кондиционирования воздуха и аналогичного применения. В оборудовании можно использовать электричество, газ, нефтепродукты, твердое топливо, солнечную тепловую энергии и пр. или их комбинацию. Настоящий стандарт не применяют к регуляторам энергии, предназначенным исключительно для промышленного использования. Регуляторы энергии для приборов, не предназначенных для бытового использования, но которые, тем не менее, могут быть источником опасности для людей, например приборы, используемые неспециалистами в магазинах, в легкой промышленности и на фермах, входят в область распространения настоящего стандарта) ГОСТ Р ИСО 10485-2010 Испытание гаек пробной нагрузкой на конической шайбе Cone proof load test on nuts (Настоящий стандарт устанавливает метод испытания пробной нагрузкой на конической шайбе для гаек:. - с номинальным диаметром резьбы d от 5 до 39 мм включительно;. - классов точности А и В;. - классов прочности от 8 до 12) ГОСТ Р 53957-2010 Икра лососевая зернистая пастеризованная. Технические условия Pasteurized grained salmon caviare. Specifications (Настоящий стандарт распространяется на пастеризованную зернистую лососевую икру)
Страница 24
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 270052010
Факторы, влияющие на вероятность и последствия возникающих угроз, могут изменяться, как могут
изменяться факторы, влияющие на применимость или стоимость различных вариантов обработки. Основ
ные изменения, влияющие на организацию, должны служить основанием для более детальной переоцен
ки. Следовательно, деятельность по мониторингу риска должна регулярно повторяться, и выбранные ва
рианты обработки риска должны периодически переоцениваться.
Результаты деятельности по мониторингу риска могут быть входнымиданными длядругой деятель
ности по переоценке риска. Организация должна переоценивать все риски регулярно, а также когда имеют
место существенные изменения (в соответствии с ИСО/МЭК 27001. пункт 4.2.3).
Выходные данные. Постоянное согласование менеджмента риска с бизнес-целями организации и
критериями принятия риска.
12.2 Мониторинг, анализ и улучшение менеджмента риска
Входные данные. Вся информация о рисках, полученная в результатедеятельности по менеджменту
риска (см. рисунок 1).
Действие. Процесс менеджмента риска ИБ подлежит постоянному мониторингу, анализу и улуч
шению.
Руководство по реализации. Постоянный мониторинг и переоценка необходимыдля того, чтобы кон
текст, результат оценки и обработки риска, а также планы менеджмента оставались уместными и соответ
ствующими обстоятельствам.
Организация должна вселять уверенность, что процесс менеджмента риска ИБ и связанная с ним
деятельность остаются соответствующими при существующих обстоятельствах, и они соблюдаются. О
любых согласованных улучшениях процесса или действиях, необходимых для повышения соответ ствия
этому процессу, следует уведомлять руководителей, чтобы быть уверенными в том. что не суще ствует ни
одного риска или элемента риска, упущенного или недооцененного, что предпринимаются необ ходимые
действия и принимаются решения для получения реалистичного представления о риске и спо собности
реагировать на него.
Кроме того, организациядолжна регулярно убеждаться в том. что критерии, используемые для изме
рения риска и его элементов, по-прежнему остаются обоснованными и согласующимися сее бизнес-целя
ми. стратегиями и политиками и что изменения бизнес-контекста принимаются во внимание на адекватном
уровне во время процесса менеджмента риска ИБ. Этадеятельность по мониторингу и переоценке должна
учитывать (но не ограничиваться) следующее:
- правовой контекст и контекст окружающей среды;
- контекст конкуренции;
- подход к оценке риска;
- ценности и категории активов,
- критерии влияния;
- критерии оценки риска;
- критерии принятия риска:
- полную стоимость владения активами;
- необходимые ресурсы.
Организациядолжна обеспечивать постояннуюдоступность оценки и обработки рискадля переоцен
ки риска, рассмотрения новых или изменившихся угроз или уязвимостей и соответствующего уведомле
ния руководства.
Мониторинг менеджмента риска может иметь результатом модификацию или дополнение подхода,
методологии или инструментальных средств, используемых в зависимости от следующего:
- выявленных изменений;
- итерации оценки риска;
- цели процесса менеджмента риска ИБ (например непрерывность бизнеса, устойчивость к инциден
там. совместимость);
- объекта процесса менеджмента риска ИБ (например, организация, бизнес-подразделение, инфор
мационный процесс, его техническая реализация, приложение, подключение к Интернету).
Выходныо данные. Постоянная значимость процесса менеджмента риска ИБ для бизнес-целей орга
низации или обновления процесса.
20