Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27004-2011; Страница 36

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО 7176-5-2010 Кресла-коляски. Часть 5. Определение размеров, массы и площади для маневрирования Wheelchairs. Part 5. Determination of dimensions, mass and maneuvering space (Настоящий стандарт устанавливает методы определения размеров и массы кресел-колясок, включая специальные методы определения внешних размеров кресла-коляски вместе с эталонным пользователем и необходимой площади для маневрирования. Настоящий стандарт устанавливает требования к предоставлению информации о размерах и массе. Настоящий стандарт распространяется на кресла-коляски с ручным приводом и электроприводом (включая скутеры)) ГОСТ Р 52633.5-2011 Защита информации. Техника защиты информации. Автоматическое обучение нейросетевых преобразователей биометрия-код доступа Information protection. Information protection technology. The neural net biometry-code convertor automatic training (Настоящий стандарт распространяется на средства автоматического обучения нейросетевых преобразователей биометрия-код доступа, используемые при регистрации пользователей перед их высоконадежной биометрической аутентификацией по ГОСТ Р 52633.0. Во время своей регистрации пользователь предъявляет несколько примеров биометрического образа «Свой» и свой код доступа. Автомат обучения должен выполнить обучение нейросетевого преобразователя биометрия-код доступа так, чтобы при предъявлении преобразователю примеров образа «Свой» он выдавал на выходе код доступа «Свой», а при предъявлении преобразователю случайного образа «Чужой» преобразователь выдавал на выходе случайный код) ГОСТ Р ИСО/МЭК 27033-1-2011 Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции Information technology. Security techniques. Network security. Part 1. Overview and concepts (Настоящий стандарт содержит обзор сетевой безопасности и связанных с ней определений. Стандарт определяет и описывает концепции, связанные с сетевой безопасностью, и предоставляет рекомендации по менеджменту сетевой безопасности. (В дополнение к безопасности информации, передаваемой по линиям связи, сетевая безопасность затрагивает безопасность устройств, безопасность деятельности по менеджменту данных устройств, приложений/услуг, а также безопасность конечных пользователей). Настоящий стандарт предназначен для лиц, владеющих, управляющих или использующих сети. Помимо руководителей и администраторов, имеющих конкретные обязанности по обеспечению информационной и (или) сетевой безопасности и функционированию сети или отвечающих за разработку общей программы обеспечения безопасности и политики безопасности организации, стандарт предназначен и для представителей высшего руководства и других руководителей или пользователей, не имеющих технической подготовки. Настоящий стандарт также предназначен для всех вовлеченных в планирование, проектирование и реализацию аспектов архитектуры сетевой безопасности)
Страница 36
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 270042011
Продолжение
Аналитическая
дель
мо
a) разделить (достигнутый к установленному сроку прогресс) на [численность пер
сонала. запланированного к установленному сроку, умноженную на
100
] и достигну
тый к установленному сроку прогресс в отношении подписания пользовательских
обязательств;
b
) сравнить состояние с предыдущими значениями
Спецификация критериев принятия решений
Критерии
решений
принятия a) итоговые показатели должны располагаться между 0.9 и 1.1 и между 0.99 и 1.01
для принятия решения о достижении цели применения мер и средств контроля и
управления соответственно: вмешательство руководства не требуется.
b
) тренд должен быть восходящим или стабильным
Результаты измерений
Интерпретация
зателя
покаИнтерпретация показателя по перечислению а) должна быть следующей;
- критерии организации на соответствие политике осведомленности о безопаснос ти
организации были реализованы удовлетворительно, если 0.9 s первый показатель S 1.1
и 0.99 s второй показатель £ 1.01 (набраны прямым шрифтом);
- критерии организации были реализованы неудовлетворительно, если первый по
казатель < 0.9 или первый показатель > 1.1 и 0.99 г. второй показатель £ 1.01 (набраны
курсивом);
- критерии организации не были реализованы, если второй показатель < 0.99 или
второй показатель >
1.01
(набраны полужирным шрифтом).
Интерпретация показателя по перечислению Ь) должна быть следующей:
- тренд повышения указывает на улучшенное соответствие, тренд понижения ука
зывает на ухудшенное соответствие. Порядок изменения тренда может способство
вать пониманию эффективности реализации мер и средств контроля и управления.
Резкие изменения в любом направлении показывают, что реализация мер и средств
контроля и управления требует пристального изучения, чтобы установить их причину.
Негативные тренды могут потребовать вмешательства руководства. Позитивные
тренды следует изучать с целью определения возможных наилучших практик
Форматы отчетности
Прямой шрифт — критерии были реализованы удовлетворительно.
Курсив критерии были реализованы неудовлетворительно.
Полужирный шрифт — критерии не были реализованы
Заинтересованные стороны
Заказчик измерения
Руководители, отвечающие за СМИ
6
. Менеджмент безопасности. Менеджмент
обучения
Контролер измерения
Руководитель, отвечающий за безопасность
Владелец
ции
информа Лицо, ответственное за информационную безопасность, и руководитель, отвечаю
щий за обучение
Сборщик информацииМенеджмент обучения отдел кадров
формации
Субъект, ответствен
Руководители, отвечающие за СМИБ
ный за передачу ин
Частота/период
Частота сбора данных
Ежемесячно, в первый рабочий день месяца
Частотапроведения
Ежеквартально
исследования данных
ЧастотасообщенияЕжеквартально
результатов измере
ний
Пересмотр измерений
Ежегодно проводить проверку
Период измерений
Ежегодно
30