Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27004-2011; Страница 33

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО 7176-5-2010 Кресла-коляски. Часть 5. Определение размеров, массы и площади для маневрирования Wheelchairs. Part 5. Determination of dimensions, mass and maneuvering space (Настоящий стандарт устанавливает методы определения размеров и массы кресел-колясок, включая специальные методы определения внешних размеров кресла-коляски вместе с эталонным пользователем и необходимой площади для маневрирования. Настоящий стандарт устанавливает требования к предоставлению информации о размерах и массе. Настоящий стандарт распространяется на кресла-коляски с ручным приводом и электроприводом (включая скутеры)) ГОСТ Р 52633.5-2011 Защита информации. Техника защиты информации. Автоматическое обучение нейросетевых преобразователей биометрия-код доступа Information protection. Information protection technology. The neural net biometry-code convertor automatic training (Настоящий стандарт распространяется на средства автоматического обучения нейросетевых преобразователей биометрия-код доступа, используемые при регистрации пользователей перед их высоконадежной биометрической аутентификацией по ГОСТ Р 52633.0. Во время своей регистрации пользователь предъявляет несколько примеров биометрического образа «Свой» и свой код доступа. Автомат обучения должен выполнить обучение нейросетевого преобразователя биометрия-код доступа так, чтобы при предъявлении преобразователю примеров образа «Свой» он выдавал на выходе код доступа «Свой», а при предъявлении преобразователю случайного образа «Чужой» преобразователь выдавал на выходе случайный код) ГОСТ Р ИСО/МЭК 27033-1-2011 Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции Information technology. Security techniques. Network security. Part 1. Overview and concepts (Настоящий стандарт содержит обзор сетевой безопасности и связанных с ней определений. Стандарт определяет и описывает концепции, связанные с сетевой безопасностью, и предоставляет рекомендации по менеджменту сетевой безопасности. (В дополнение к безопасности информации, передаваемой по линиям связи, сетевая безопасность затрагивает безопасность устройств, безопасность деятельности по менеджменту данных устройств, приложений/услуг, а также безопасность конечных пользователей). Настоящий стандарт предназначен для лиц, владеющих, управляющих или использующих сети. Помимо руководителей и администраторов, имеющих конкретные обязанности по обеспечению информационной и (или) сетевой безопасности и функционированию сети или отвечающих за разработку общей программы обеспечения безопасности и политики безопасности организации, стандарт предназначен и для представителей высшего руководства и других руководителей или пользователей, не имеющих технической подготовки. Настоящий стандарт также предназначен для всех вовлеченных в планирование, проектирование и реализацию аспектов архитектуры сетевой безопасности)
Страница 33
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 270042011
Продолжение
средства контроля и управ
ления / процесса
Цель применения меры иА.8.2 приложения А [ИСО/МЭК 27001:2005] Работа по трудовому договору.
Цель: обеспечить уверенность в том. что сотрудники, подрядчики и пользо
ватели сторонней организации осведомлены об угрозах и проблемах инфор
мационной безопасности, их ответственности и обязательствах, ознакомлены с
правилами и обучены процедурам для поддержания мер безопасности орга
низации при выполнении ими своих служебных обязанностей и снижения рис ка
человеческого фактора для информационной безопасности
Мера и средство контроля и
управления (
1
)/процесс (
1
)
А.8.2.2 приложения А [ИСО/МЭК 27001:2005] Осведомленность, обучение и
переподготовка в области информационной безопасности.
Все сотрудники организации и, при необходимости, подрядчики и пользова
тели сторонних организаций должны проходить соответствующее обучение и
переподготовку в целях регулярного получения информации о новых требова
ниях правил и процедур организации безопасности, необходимых для выпол
нения ими должностных функций
Объект измерения и атрибуты
Объект измерения
База данных сотрудников
Атрибуты
Записи, касающиеся обучения
Спецификация основной меры измерения (1)
Основная мера измерения
Число сотрудников, получивших ежегодное обучение, направленное на по
вышение осведомленности в отношении информационной безопасности.
Число сотрудников, которые должны получить ежегодное обучение, направ
ленное на повышение осведомленности в отношении информационной безо
пасности
Метод измерения
Подсчет в журналах регистрации/реестрах сведений, относящихся к еже
годному обучению сотрудников, направленному на повышение осведомлен
ности в отношении информационной безопасности, с пометкой «получено*
Вид метода измерения
Объективный
Шкала
Числовая
Вид шкалы
Шкала отношений
Единица измерения
Сотрудник
Спецификация производной меры измерения
Производная мера измере
ния
Выраженная в процентах численность персонала, получившего ежегодное
обучение, направленное на обеспечение осведомленности в отношении ин
формационной безопасности
Функция измерения Разделить число сотрудников, получивших ежегодное обучение, направ
ленное на повышение осведомленности в отношении информационной безо
пасности. на число сотрудников, которые должны получить ежегодное
обучение, направленное на повышение осведомленности в отношении инфор
мационной безопасности, и умножить на
100
Спецификация показателя
Показатель
Гистограмма, отображающая соответствие пороговым значениям (красный,
желтый, зеленый, с цветовыми идентификаторами), за несколько отчетных пе
риодов. определяемых аналитической моделью. Число отчетных периодов,
которые будут использоваться в диаграмме, должно определяться организа
цией
Аналитическая модель
0 %—60 % красный цвет; 60 %90 % желтый цвет; 90 %—100 % зе
леный цвет. В отношении желтого цвета, если не достигается увеличение зна
чения. по крайней мере, на
10
% за квартал, то оценка автоматически
становится красной
Спецификация критериев принятия решений
Критерии принятия решений Красный цвет — требуется вмешательство: должен быть проведен анализ
для определения причин несоответствия и плохого функционирования.
Желтый цвет — за показателем следует внимательно наблюдать на пред
мет возможного «сползания» к красному цвету.
Зеленый цвет — никаких действий не требуется
27