Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27005-2010; Страница 29

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 53994.2.11-2010 Автоматические электрические управляющие устройства бытового и аналогичного назначения. Часть 2.11. Частные требования к регуляторам энергии Automatic electrical controls for household and similar use. Part 2.11. Particular requirements for energy regulators (Настоящий стандарт устанавливает требования к регуляторам энергии для использования в, на или во взаимодействии с оборудованием для бытового и аналогичного применения, включая электрические управляющие устройства для нагрева, кондиционирования воздуха и аналогичного применения. В оборудовании можно использовать электричество, газ, нефтепродукты, твердое топливо, солнечную тепловую энергии и пр. или их комбинацию. Настоящий стандарт не применяют к регуляторам энергии, предназначенным исключительно для промышленного использования. Регуляторы энергии для приборов, не предназначенных для бытового использования, но которые, тем не менее, могут быть источником опасности для людей, например приборы, используемые неспециалистами в магазинах, в легкой промышленности и на фермах, входят в область распространения настоящего стандарта) ГОСТ Р ИСО 10485-2010 Испытание гаек пробной нагрузкой на конической шайбе Cone proof load test on nuts (Настоящий стандарт устанавливает метод испытания пробной нагрузкой на конической шайбе для гаек:. - с номинальным диаметром резьбы d от 5 до 39 мм включительно;. - классов точности А и В;. - классов прочности от 8 до 12) ГОСТ Р 53957-2010 Икра лососевая зернистая пастеризованная. Технические условия Pasteurized grained salmon caviare. Specifications (Настоящий стандарт распространяется на пастеризованную зернистую лососевую икру)
Страница 29
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 270052010
Приложение В
(справочное)
Определение и установление ценности активов и оценка влияния
В.1 Примеры определения активов
Для установления ценности активов организация должна в первую очередь определить все свои активы на
соответствующем уровне детализации. Могут различаться два вида активов:
- основные активы, включающие бизнес-процессы, бизнес-деятельность и информацию:
- вспомогательные (поддерживающие) активы, от которых зависят основные составные части области при
менения всех типов, включающие аппаратные средства, программное обеспечение. сеть, персонал, место фун
кционирования организации, структуру организации.
В.1.1 Определение основных активов
Данная деятельность заключается в определении основных активов (бизнес-процессы и бизнес-деятель
ность. информация). Таков определение осуществляется сотрудниками совместной рабочей группы, участвующи
ми в процессе (руководители, специалисты в сфере информационных систем и пользователи).
Основными активами обычно являются базовые процессы и информация о деятельности организации в ее
сфере действия. Могут рассматриваться также идругие основные активы, такие, как процессы жизнедеятельнос ти
организации, которые будут иметь отношение к формированию политики ИБ или плана непрерывности бизне са. В
зависимости от цепи, иногда не требуется исчерпывающий анализ всех элементов, входящих в процесс
менеджмента риска. В таких случаях рамки изучения могут быть ограничены наиболее значимыми элементами.
Основные активы бывают двух типов.
1 Бизнес-процессы (или подпроцессы) и бизнес-деятельность, например:
- процессы, утрата или ухудшение которых делает невозможным реализацию целей и задач организации;
- процессы, содержащие засекреченные процессы или процессы, созданные с использованием патенто
ванной технологии;
- процессы, модификация которых может значительно повлиять на реализацию целей и задач организа
ции;
- процессы, которые необходимы организации для выполнения договорных, законодательных или норма
тивных требований.
2 Информация. В общем основная информация включает в себя:
- информацию, необходимую для реализации назначения или бизнеса организации;
- информацию личного характера, которая определена особым образом, соответствующим национальным
законам о неприкосновенности частной жизни:
- стратегическую информацию, необходимую для достижения целей, определяемых направлением стра
тегии организации;
- ценную информацию, сбор, хранение, обработка и передача которой требуют продолжительного времени
и/или связаны с большими затратами на ее приобретение.
Процессы и информация, которые не были определены как чувствительные относительно данной деятель
ности, не будут иметь определенной классификации в оставшейся части исследования. Это означает, что если
такие процессы или информация будут скомпрометированы, организация по-прежнему будет успешно осуществ
лять свое назначение. Тем не менее они часто наследуют меры и средства контроля и управления, реализуемые
для защиты процессов и информации, определенных как чувствительные.
В.1.2 Перечень и описание вспомогательных активов
Сфера рассмотрения включает активы, которые должны быть определены и описаны. Этим активам прису
щи уязвимости, которые могут быть использованы угрозами, нацеленными на порчу основных активов сферы
рассмотрения (процессов и информации). Они могут быть различных типов.
Аппаратные средства
Тип «аппаратные средства» включает все физические элементы, поддерживающие процессы.
Аппаратура обработки данных (активная). Аппаратура автоматизированной обработки информации состо
ит из элементов, необходимых для независимой работы.
Мобильная аппаратура. Портативная вычислительная техника.
П р и м е р Портативный компьютер (ноутбук), карманный компьютер.
Стационарная аппаратура. Вычислительная техника, используемая в помещениях организации.
П р и м е р Сервер, микрокомпьютер, используемый в качестве рабочей станции.
25