Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27004-2011; Страница 18

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО 7176-5-2010 Кресла-коляски. Часть 5. Определение размеров, массы и площади для маневрирования Wheelchairs. Part 5. Determination of dimensions, mass and maneuvering space (Настоящий стандарт устанавливает методы определения размеров и массы кресел-колясок, включая специальные методы определения внешних размеров кресла-коляски вместе с эталонным пользователем и необходимой площади для маневрирования. Настоящий стандарт устанавливает требования к предоставлению информации о размерах и массе. Настоящий стандарт распространяется на кресла-коляски с ручным приводом и электроприводом (включая скутеры)) ГОСТ Р 52633.5-2011 Защита информации. Техника защиты информации. Автоматическое обучение нейросетевых преобразователей биометрия-код доступа Information protection. Information protection technology. The neural net biometry-code convertor automatic training (Настоящий стандарт распространяется на средства автоматического обучения нейросетевых преобразователей биометрия-код доступа, используемые при регистрации пользователей перед их высоконадежной биометрической аутентификацией по ГОСТ Р 52633.0. Во время своей регистрации пользователь предъявляет несколько примеров биометрического образа «Свой» и свой код доступа. Автомат обучения должен выполнить обучение нейросетевого преобразователя биометрия-код доступа так, чтобы при предъявлении преобразователю примеров образа «Свой» он выдавал на выходе код доступа «Свой», а при предъявлении преобразователю случайного образа «Чужой» преобразователь выдавал на выходе случайный код) ГОСТ Р ИСО/МЭК 27033-1-2011 Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции Information technology. Security techniques. Network security. Part 1. Overview and concepts (Настоящий стандарт содержит обзор сетевой безопасности и связанных с ней определений. Стандарт определяет и описывает концепции, связанные с сетевой безопасностью, и предоставляет рекомендации по менеджменту сетевой безопасности. (В дополнение к безопасности информации, передаваемой по линиям связи, сетевая безопасность затрагивает безопасность устройств, безопасность деятельности по менеджменту данных устройств, приложений/услуг, а также безопасность конечных пользователей). Настоящий стандарт предназначен для лиц, владеющих, управляющих или использующих сети. Помимо руководителей и администраторов, имеющих конкретные обязанности по обеспечению информационной и (или) сетевой безопасности и функционированию сети или отвечающих за разработку общей программы обеспечения безопасности и политики безопасности организации, стандарт предназначен и для представителей высшего руководства и других руководителей или пользователей, не имеющих технической подготовки. Настоящий стандарт также предназначен для всех вовлеченных в планирование, проектирование и реализацию аспектов архитектуры сетевой безопасности)
Страница 18
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 270042011
зованной СМИБ. включая сферу ее применения, политики, цели, меры и средства контроля и
управления, а также процессы и процедуры;
i)обеспечить, чтобы измерения предоставляли достаточное количество информации заинтере
сованным сторонам относительно эффективности мер и средств контроля и управления и их групп, а
также потребности в совершенствовании реализованных мер и средств контроля и управления.
Посредством соответствующего распределения связанных с измерениями ролей иобязанностей
руководство должно обеспечить, чтобы на результаты измерений не оказывали влияния владельцы
информации (см. 7.5.8). Этого можно достичь разделением обязанностей или, если это невозможно,
использованием подробной документации, делающей возможными независимые проверки.
6.2 Менеджмент ресурсов
Руководству следует выделить и предоставить ресурсы для поддержки ключевых видовдеятель
ности. связанных с такими измерениями, как сбор, анализ, хранение, регистрация и распространение
данных. При распределении ресурсов следует установить:
a) лиц. ответственных за все аспекты программы измерений;
b
) соответствующую финансовую поддержку;
c) соответствующую инфраструктурную поддержку, например, физическую инфраструктуру и
инструментальные средства, используемые для осуществления процесса измерений.
П р и м е ч а н и е В 5.2.1 ИСО/МЭК 27001:2005 установлено требование обеспечения ресурсов для реа
лизации и функционирования СМИБ.
6.3 Обучение, осведомленность и компетентность, связанные с измерениями
Руководство организации должно обеспечить;
a) обучение должным образом заинтересованных сторон (см. 7.5.8) для успешного выполнения
их ролей и обязанностей и соответствующую квалификацию:
b
) понимание заинтересованных сторон того, что в их обязанности входит внесение предложе
ний по совершенствованию реализованной программы измерений.
7 Разработка измерений и мер измерений
7.1 Общие положения
Настоящий раздел представляет собой руководство по разработке измерений и мер измерений с
целью оценки эффективности реализованной СМИБ и мер и средств контроля и управления и их групп, а
также формирования характерных для организации совокупностей конструктивных элементов изме
рений. Виды деятельности, необходимые для разработки измерений и мер измерений, следует уста
навливать и документировать, используя:
a) определение области применения измерений (см. 7.2);
b
) выявление информационной потребности (см. 7.3):
c) выбор объекта измерений и его атрибутов (см. 7.4);
d) разработку конструктивных элементов измерений (см. 7.5);
e) применение конструктивных элементов измерений (см. 7.6);
f) установление процессов и инструментальных средств сбора и анализа данных (см. 7.7):
д) определение подхода к реализации измерений и документации (см. 7.8).
При установлении этих видов деятельности организации следует учитывать финансовые, кадро
вые и инфраструктурные (физические и связанные с инструментальными средствами) ресурсы.
7.2 Определение области применения измерений
В зависимости от возможностей и ресурсов организации первоначальная область деятельности
организации в части измерений, связанных с информационной безопасностью, может бытьограничена
такими элементами, как специфические меры и средства контроля и управления, информационные
активы, защищенные специфическими мерами и средствами контроля и управления, специфические
виды деятельности, направленные на обеспечение информационной безопасности, которым руковод
ство присваивает наивысший приоритет. С течением времени область применения видов деятель
ности. связанных с измерениями, будет расширяться для того, чтобы рассматривать дополнительные
компоненты реализованной СМИБ. а также меры исредства контроля иуправления и их группы, учиты
вая приоритеты заинтересованных сторон.
12