Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27004-2011; Страница 4

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО 7176-5-2010 Кресла-коляски. Часть 5. Определение размеров, массы и площади для маневрирования Wheelchairs. Part 5. Determination of dimensions, mass and maneuvering space (Настоящий стандарт устанавливает методы определения размеров и массы кресел-колясок, включая специальные методы определения внешних размеров кресла-коляски вместе с эталонным пользователем и необходимой площади для маневрирования. Настоящий стандарт устанавливает требования к предоставлению информации о размерах и массе. Настоящий стандарт распространяется на кресла-коляски с ручным приводом и электроприводом (включая скутеры)) ГОСТ Р 52633.5-2011 Защита информации. Техника защиты информации. Автоматическое обучение нейросетевых преобразователей биометрия-код доступа Information protection. Information protection technology. The neural net biometry-code convertor automatic training (Настоящий стандарт распространяется на средства автоматического обучения нейросетевых преобразователей биометрия-код доступа, используемые при регистрации пользователей перед их высоконадежной биометрической аутентификацией по ГОСТ Р 52633.0. Во время своей регистрации пользователь предъявляет несколько примеров биометрического образа «Свой» и свой код доступа. Автомат обучения должен выполнить обучение нейросетевого преобразователя биометрия-код доступа так, чтобы при предъявлении преобразователю примеров образа «Свой» он выдавал на выходе код доступа «Свой», а при предъявлении преобразователю случайного образа «Чужой» преобразователь выдавал на выходе случайный код) ГОСТ Р ИСО/МЭК 27033-1-2011 Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции Information technology. Security techniques. Network security. Part 1. Overview and concepts (Настоящий стандарт содержит обзор сетевой безопасности и связанных с ней определений. Стандарт определяет и описывает концепции, связанные с сетевой безопасностью, и предоставляет рекомендации по менеджменту сетевой безопасности. (В дополнение к безопасности информации, передаваемой по линиям связи, сетевая безопасность затрагивает безопасность устройств, безопасность деятельности по менеджменту данных устройств, приложений/услуг, а также безопасность конечных пользователей). Настоящий стандарт предназначен для лиц, владеющих, управляющих или использующих сети. Помимо руководителей и администраторов, имеющих конкретные обязанности по обеспечению информационной и (или) сетевой безопасности и функционированию сети или отвечающих за разработку общей программы обеспечения безопасности и политики безопасности организации, стандарт предназначен и для представителей высшего руководства и других руководителей или пользователей, не имеющих технической подготовки. Настоящий стандарт также предназначен для всех вовлеченных в планирование, проектирование и реализацию аспектов архитектуры сетевой безопасности)
Страница 4
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 270042011
0 Введение
0.1 Общие положения
Настоящий стандарт содержит рекомендации по разработке и использованию измерений и мер
измерения для проведения оценки эффективности реализованной системы менеджмента информаци
онной безопасности (СМИБ). а также мер и средств контроля и управления или их групп по
ИСО/МЭК 27001.
Процесс измерений затрагивает политику, менеджмент риска информационной безопасности,
меры и средства контроля иуправления и цели их применения, процессы и процедуры, а также поддер
живает процесс проверки СМИБ. помогая определить, требуется ли изменять или совершенствовать
какие-либо из процессов или мер и средств контроля и управления СМИБ. Следует помнить, что ника
кие измерения мер и средств контроля и управления не могут обеспечить полной безопасности.
Процесс измерений реализуется в виде программы измерений, связанных с информационной
безопасностью (далее программа измерений). Программа измерений предназначена для оказания
помощи руководству организации в выявлении иоценивании несоответствующих требованиям и неэф
фективных процессов, мер, средств контроля и управления СМИБ. а также в определении приоритетов
действий, направленных на усовершенствование или изменение этих процессов и (или) мер и средств
контроля и управления. Программа измерений также может помочь организации в демонстрации соот
ветствия СМИБ требованиям ИСО/МЭК 27001 и созданиидополнительного основаниядля проведения
руководством организации проверки процессов менеджмента риска информационной безопасности.
В данном стандарте предполагается, что отправной точкой для разработки мер измерения и
измерений является доскональное понимание рисков информационной безопасности, с которыми
сталкивается организация, и корректное выполнение (на основе ИСО/МЭК 27005) действий организа
ции по оценке риска в соответствии с требованиями ИСО/МЭК 27001. Программа измерений поможет
организации в предоставлении соответствующим заинтересованным сторонам достоверной информа
ции. касающейся рисков информационной безопасности исостояния реализованной СМИБдля управ
ления этими рисками.
Эффективно реализованная программа измерений позволит укрепить доверие заинтересован
ных сторон к результатам измерений, а также даст возможность заинтересованным сторонам приме
нять меры измерений для непрерывного улучшения информационной безопасности и СМИБ.
Накопленные результаты измерений позволят следить за прогрессом в достижении целей
информационной безопасности за некоторый период времени в интересах реализации процесса
непрерывного совершенствования СМИБ организации.
0.2 Краткая справка для должностных лиц
ИСО/МЭК 27001 содержит требования к организации «проводить регулярные проверки эффек
тивности СМИБ. принимая в расчет результаты измерений эффективности» и «измерять эффектив
ность мер и средств контроля и управления с тем. чтобы подтвердить удовлетворение требований
безопасности». ИСО/МЭК 27001 также содержит требования к организации «определять, каким обра зом
проводить измерение эффективности выбранных мер и средств контроля иуправления и их групп, и
устанавливать, каким образом должны использоваться меры измерений для оценки эффективности мер
и средств контроля и управления с тем. чтобы получать воспроизводимые исопоставимые резуль таты».
Подход, принятый организацией для выполнения требований к измерениям, определенных в
ИСО/МЭК 27001. будет варьироваться в зависимости от ряда существенных факторов, включающих в
себя риски информационной безопасности, с которыми сталкивается организация, размер организа
ции. имеющихся ресурсов и применимых правовых, нормативных идоговорных требований. Тщатель
ный выбор и обоснование метода, используемого для выполнения требований к измерениям, важны
для того, чтобы для этой деятельности СМИБ не выделялись чрезмерные ресурсы в ущерб другой
необходимой деятельности. В идеальном случае текущая деятельность, связанная с постоянными
измерениями, должна быть интегрирована в обычную деятельность организации с привлечением
минимальных дополнительных ресурсов.
IV