Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27005-2010; Страница 40

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 53994.2.11-2010 Автоматические электрические управляющие устройства бытового и аналогичного назначения. Часть 2.11. Частные требования к регуляторам энергии Automatic electrical controls for household and similar use. Part 2.11. Particular requirements for energy regulators (Настоящий стандарт устанавливает требования к регуляторам энергии для использования в, на или во взаимодействии с оборудованием для бытового и аналогичного применения, включая электрические управляющие устройства для нагрева, кондиционирования воздуха и аналогичного применения. В оборудовании можно использовать электричество, газ, нефтепродукты, твердое топливо, солнечную тепловую энергии и пр. или их комбинацию. Настоящий стандарт не применяют к регуляторам энергии, предназначенным исключительно для промышленного использования. Регуляторы энергии для приборов, не предназначенных для бытового использования, но которые, тем не менее, могут быть источником опасности для людей, например приборы, используемые неспециалистами в магазинах, в легкой промышленности и на фермах, входят в область распространения настоящего стандарта) ГОСТ Р ИСО 10485-2010 Испытание гаек пробной нагрузкой на конической шайбе Cone proof load test on nuts (Настоящий стандарт устанавливает метод испытания пробной нагрузкой на конической шайбе для гаек:. - с номинальным диаметром резьбы d от 5 до 39 мм включительно;. - классов точности А и В;. - классов прочности от 8 до 12) ГОСТ Р 53957-2010 Икра лососевая зернистая пастеризованная. Технические условия Pasteurized grained salmon caviare. Specifications (Настоящий стандарт распространяется на пастеризованную зернистую лососевую икру)
Страница 40
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 270052010
Продолжение т аблицы D. 1
Вид
Примеры уязвимостей
Примеры
угроз
Персонал
Отсутствие осведомленности о безопасности
Ошибка в использовании
Отсутствие механизмов мониторинга
Нелегальная обработка дан
ных
Безнадзорная работа внешнего персонала или
персонала организации, занимающегося уборкой
Хищение носителей данных
или документов
Отсутствие политик по правильному использова
нию телекоммуникационной среды и обмена сооб
щениями
Неавторизованное исполь
зование оборудования
Место функциониро
вания организации
Неадекватное или небрежное использование
физического управления доступом к зданиям и по
мещениям
Ухудшение состояния носи
телей данных
Размещение в местности, предрасположенной к
наводнениям
Затопление
Нестабильная электрическая сеть
Отсутствие электропитания
Отсутствие физической защиты здания, дверей и
окон
Хищение аппаратуры
Организация
Отсутствие формальной процедуры для регист
рации и снятия с регистрации пользователей
Злоупотребление правами
Отсутствиеформального процесса для пересмот
ра (надзора) прав доступа
Злоупотребление правами
Отсутствиеили недостаточные условия (касающи
еся безопасности) в договорах с клиентами и/или
третьими сторонами
Злоупотребление правами
Отсутствие процедуры, касающейся мониторинга
средств обработки информации
Злоупотребление правами
Отсутствие регулярных аудитов (надзора)
Злоупотребление правами
Отсутствие процедур идентификации и оценки
риска
Злоупотребление правами
Отсутствиесообщений об ошибках, зафиксирован
ных в журнале регистрации администратора и опе
ратора
Злоупотребление правами
Неадекватная ответственность за техническое
обслуживание
Нарушение обслуживания
информационной системы
Отсутствующее или неудовлетворительноесогла
шение об уровне сервиса
Нарушение обслуживания
информационной системы
Отсутствие процедуры контроля изменений
Нарушение обслуживания
информационной системы
Отсутствие формальной процедуры контроля до
кументации. касающейся системы менеджмента ИБ
Порча данных
Отсутствие формальной процедуры надзора за
записями системы менеджмента ИБ
Порча данных
Отсутствие формального процесса санкциониро
вания общедоступной информации
Данные из ненадежных ис
точников
Отсутствие надлежащего распределения обязан
ностей по обеспечению информационной безопас
ности
Отказ в осуществлении дея
тельности
36