Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27004-2011; Страница 24

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО 7176-5-2010 Кресла-коляски. Часть 5. Определение размеров, массы и площади для маневрирования Wheelchairs. Part 5. Determination of dimensions, mass and maneuvering space (Настоящий стандарт устанавливает методы определения размеров и массы кресел-колясок, включая специальные методы определения внешних размеров кресла-коляски вместе с эталонным пользователем и необходимой площади для маневрирования. Настоящий стандарт устанавливает требования к предоставлению информации о размерах и массе. Настоящий стандарт распространяется на кресла-коляски с ручным приводом и электроприводом (включая скутеры)) ГОСТ Р 52633.5-2011 Защита информации. Техника защиты информации. Автоматическое обучение нейросетевых преобразователей биометрия-код доступа Information protection. Information protection technology. The neural net biometry-code convertor automatic training (Настоящий стандарт распространяется на средства автоматического обучения нейросетевых преобразователей биометрия-код доступа, используемые при регистрации пользователей перед их высоконадежной биометрической аутентификацией по ГОСТ Р 52633.0. Во время своей регистрации пользователь предъявляет несколько примеров биометрического образа «Свой» и свой код доступа. Автомат обучения должен выполнить обучение нейросетевого преобразователя биометрия-код доступа так, чтобы при предъявлении преобразователю примеров образа «Свой» он выдавал на выходе код доступа «Свой», а при предъявлении преобразователю случайного образа «Чужой» преобразователь выдавал на выходе случайный код) ГОСТ Р ИСО/МЭК 27033-1-2011 Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции Information technology. Security techniques. Network security. Part 1. Overview and concepts (Настоящий стандарт содержит обзор сетевой безопасности и связанных с ней определений. Стандарт определяет и описывает концепции, связанные с сетевой безопасностью, и предоставляет рекомендации по менеджменту сетевой безопасности. (В дополнение к безопасности информации, передаваемой по линиям связи, сетевая безопасность затрагивает безопасность устройств, безопасность деятельности по менеджменту данных устройств, приложений/услуг, а также безопасность конечных пользователей). Настоящий стандарт предназначен для лиц, владеющих, управляющих или использующих сети. Помимо руководителей и администраторов, имеющих конкретные обязанности по обеспечению информационной и (или) сетевой безопасности и функционированию сети или отвечающих за разработку общей программы обеспечения безопасности и политики безопасности организации, стандарт предназначен и для представителей высшего руководства и других руководителей или пользователей, не имеющих технической подготовки. Настоящий стандарт также предназначен для всех вовлеченных в планирование, проектирование и реализацию аспектов архитектуры сетевой безопасности)
Страница 24
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 270042011
8.2 Интеграция процедур
Программа измерений должна быть полностью интегрирована в СМИБ и использована ею. Про
цедуры измерения должны быть скоординированы с видами деятельности в рамках СМИБ, включая:
a) определение и документирование ролей, полномочий и обязанностей, относящихся к разра
ботке. реализации и поддержке измерений, связанных с информационной безопасностью:
b
) сбор данных, а при необходимости, изменение текущего процесса СМИБ для согласования
видов деятельности по генерации и сбору данных;
c) сообщение об изменениях в деятельностях по сбору данных соответствующим заинтересо
ванным сторонам;
d) поддержку компетентности сборщиков информации и понимания ими необходимых видовдан
ных. инструментальных средств сбора данных и процедур сбора данных;
e) разработку политик и процедур, определяющих использование измерений в рамках организа
ции. распространение связанной с измерениями информации, аудити проверкупрограммы измерений:
f) интеграцию анализа исообщенияданных в соответствующие процессы для обеспечения регу
лярного функционирования этих процессов;
д) мониторинг, анализ и оценивание результатов измерений;
h) создание процесса постепенной замены существующих мер измерений новыми в целях обес
печения их актуальности для организации;
») установление процесса определения и поддержки сроков хранения архивных данных, необхо
димых для анализа трендов идинамки изменений.
8.3 Сбор, хранение и верификация данных
Деятельности, связанные со сбором, хранением и верификацией данных, включают в себя:
a) сбор необходимых данных через постоянные интервалы времени с использованием назна
ченного метода измерения;
b
) документирование сбора данных, которое должно содержать:
1) дату, время и место сбора данных,
2) сборщика информации,
3) владельца информации,
4) любые вопросы, возникающие во время сбора данных, которые могут быть полезными,
5) информацию для верификации данных и валидации измерений;
c) верификацию собранныхданных с использованием критериев выбора мер измерения и крите
риев валидации из конструктивных элементов измерений.
Собранные данные и любая необходимая контекстная информациядолжны быть сгруппированы
и сохранены в форме, подходящей для анализа данных.
9 Анализ данных и отчетность по результатам измерений
9.1 Общие положения
Собранные данные следует анализировать для изложения результатов измерений, а информа
цию об изложенных результатах измерений необходимо распространять.
Эта деятельность включает в себя:
a) анализ данных и изложение результатов измерений;
b
) сообщение о результатах измерений соответствующим заинтересованным сторонам.
9.2 Анализ данных и изложение результатов измерений
Собранные данные следует анализировать и интерпретировать с точки зрения критериев приня
тия решений. До проведения анализа данные могут быть агрегированы, трансформированы или пере
кодированы. Во время выполнения этой задачи обрабатываемые данные должны сформировать
значения соответствующих показателей. Может быть применено несколько методов анализа. Глубина
анализа должна определяться характером данных и информационной потребностью.
П р и м е ч а н и е Руководство по проведению статистического анапиза можно найти в ИСОЛО 10017 (Ру
ководство по статистическим методам ИСО 9001).
Результаты анализа данных необходимо интерпретировать. Лицо, анализирующее результаты
(субъект, ответственный за передачу информации), должно быть достаточно компетентным для того,
чтобы делать некоторые первоначальные выводы на основе этих результатов. Однако, поскольку
18