Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27004-2011; Страница 19

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО 7176-5-2010 Кресла-коляски. Часть 5. Определение размеров, массы и площади для маневрирования Wheelchairs. Part 5. Determination of dimensions, mass and maneuvering space (Настоящий стандарт устанавливает методы определения размеров и массы кресел-колясок, включая специальные методы определения внешних размеров кресла-коляски вместе с эталонным пользователем и необходимой площади для маневрирования. Настоящий стандарт устанавливает требования к предоставлению информации о размерах и массе. Настоящий стандарт распространяется на кресла-коляски с ручным приводом и электроприводом (включая скутеры)) ГОСТ Р 52633.5-2011 Защита информации. Техника защиты информации. Автоматическое обучение нейросетевых преобразователей биометрия-код доступа Information protection. Information protection technology. The neural net biometry-code convertor automatic training (Настоящий стандарт распространяется на средства автоматического обучения нейросетевых преобразователей биометрия-код доступа, используемые при регистрации пользователей перед их высоконадежной биометрической аутентификацией по ГОСТ Р 52633.0. Во время своей регистрации пользователь предъявляет несколько примеров биометрического образа «Свой» и свой код доступа. Автомат обучения должен выполнить обучение нейросетевого преобразователя биометрия-код доступа так, чтобы при предъявлении преобразователю примеров образа «Свой» он выдавал на выходе код доступа «Свой», а при предъявлении преобразователю случайного образа «Чужой» преобразователь выдавал на выходе случайный код) ГОСТ Р ИСО/МЭК 27033-1-2011 Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции Information technology. Security techniques. Network security. Part 1. Overview and concepts (Настоящий стандарт содержит обзор сетевой безопасности и связанных с ней определений. Стандарт определяет и описывает концепции, связанные с сетевой безопасностью, и предоставляет рекомендации по менеджменту сетевой безопасности. (В дополнение к безопасности информации, передаваемой по линиям связи, сетевая безопасность затрагивает безопасность устройств, безопасность деятельности по менеджменту данных устройств, приложений/услуг, а также безопасность конечных пользователей). Настоящий стандарт предназначен для лиц, владеющих, управляющих или использующих сети. Помимо руководителей и администраторов, имеющих конкретные обязанности по обеспечению информационной и (или) сетевой безопасности и функционированию сети или отвечающих за разработку общей программы обеспечения безопасности и политики безопасности организации, стандарт предназначен и для представителей высшего руководства и других руководителей или пользователей, не имеющих технической подготовки. Настоящий стандарт также предназначен для всех вовлеченных в планирование, проектирование и реализацию аспектов архитектуры сетевой безопасности)
Страница 19
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 270042011
Необходимо, чтобы были определены соответствующие заинтересованные стороны, которым
следует принимать участие в определении области применения измерений. Соответствующие заинте
ресованные стороны могут быть внутренними или внешними по отношению к подразделениям органи
зации. например, руководителями проектов, администраторами информационных систем или лицами,
принимающими решения по обеспечению информационной безопасности. Специфические результа ты
измерений эффективности отдельных мер и средств контроля и управления и их групп следует
определять и доводить до сведения соответствующих заинтересованных сторон.
Организация может рассмотреть ограничение числа результатов измерений, о которых должно
быть сообщено лицам, принимающим решения в течение конкретного периода времени, с тем чтобы
обеспечить им возможность влиять на совершенствование СМИБ. основанное на сообщенных резуль
татах измерений. Чрезмерное число сообщенных результатов измерений будет влиять на возмож
ностьлица, принимающего решения, фокусировать усилия и назначать приоритеты для будущих видов
деятельности по совершенствованию. Приоритеты рассмотрения результатов измерений следует
основывать на важности соответствующих информационных потребностей и связанных с ними целей
СМИБ.
П р и м е ч а н и е Область применения измерений относится к сфере применения СМИБ. установленной
в соответствии с перечислением а) 4.2.1 ИСО/МЭК 27001:2005.
7.3 Выявление информационной потребности
Каждому конструктивномуэлементу измеренийдолжна соответствовать, по меньшей мере, опре
деленная информационная потребность. Пример информационной потребности, описываемой в
начальной точке как цель измерения и завершающейся получением критериев, необходимыхдля при
нятия решения, представлен в приложении А.
Для выявления значительных информационных потребностей следует выполнить следующие
действия:
a) исследовать СМИБ и ее процессы, такие как:
1) политика и цели СМИБ, цели применения мер и средств контроля и управления, а также
меры и средства контроля и управления,
2) правовые, нормативные, договорные и организационные требования обеспечения инфор
мационной безопасности,
3) результатыпроцессаменеджментарискаинформационнойбезопасностипо
ИСО/МЭК 27001:
b
) назначать приоритеты выявленным информационным потребностям на основе критериев,
таких как:
1) приоритеты обработки риска.
2) возможности и ресурсы организации,
3) интересы заинтересованных сторон,
4) политика информационной безопасности,
5) информация, необходимая для удовлетворения правовых, нормативных и договорных тре
бований.
6) ценность информации, касающейся стоимости измерений;
c) выбирать подмножество информации, подлежащей рассмотрению в видахдеятельности, свя
занных с измерениями, из списка приоритетов;
d) документировать информационные потребности и сообщать о них всем соответствующим
заинтересованным сторонам.
Все необходимые меры измерения, применяемые для реализованной СМИБ. для мер и средств
контроля и управления и их групп следует реализовывать в соответствии с установленными информа
ционными потребностями.
7.4 Выбор объекта и атрибута
Объект измерений и его атрибуты следует определять в общем контексте и сфере применения
СМИБ. Следует заметить, что объект измерений может иметь несколько применимых атрибутов.
Объект и его атрибуты, которые применяются при измерении, следует выбирать на основе при
оритетов соответствующих информационных потребностей.
Значения, которые должны присваиваться соответствующей основной мере измерения, получа
ют путем применения надлежащего метода измерения к выбранным атрибутам. Этот выбор должен
также обеспечивать, чтобы:
13