Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27033-1-2011; Страница 8

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 52633.5-2011 Защита информации. Техника защиты информации. Автоматическое обучение нейросетевых преобразователей биометрия-код доступа Information protection. Information protection technology. The neural net biometry-code convertor automatic training (Настоящий стандарт распространяется на средства автоматического обучения нейросетевых преобразователей биометрия-код доступа, используемые при регистрации пользователей перед их высоконадежной биометрической аутентификацией по ГОСТ Р 52633.0. Во время своей регистрации пользователь предъявляет несколько примеров биометрического образа «Свой» и свой код доступа. Автомат обучения должен выполнить обучение нейросетевого преобразователя биометрия-код доступа так, чтобы при предъявлении преобразователю примеров образа «Свой» он выдавал на выходе код доступа «Свой», а при предъявлении преобразователю случайного образа «Чужой» преобразователь выдавал на выходе случайный код) ГОСТ Р 52367-2005 Каучук синтетический цис-изопреновый. Общие технические условия Cis-isoprene synthetic rubber. Specifications (Настоящий стандарт распространяется на синтетический цис-изопреновый каучук растворной полимеризации с содержанием звеньев цис-1,4 не менее 96%, предназначенный для применения в резинотехнической, шинной и других отраслях промышленности. Стандарт предназначен для применения при проведении контроля качества изопреновых каучуков, сертификационных и арбитражных испытаний, а также при разработке спецификаций на различные типы и марки изопреновых каучуков) ГОСТ Р 54616-2011 Воздушный транспорт. Характеристики маркировки пути эвакуации пассажиров воздушных судов гражданской авиации («Световая дорожка»). Общие требования Air transport. Characteristics of marks of evacuation way for passengers of civil aircrafts («the light path»). General requirements (Настоящий стандарт общие требования к испытаниям в соответствии с положениями части 25 Авиационных правил, требующими наличия расположений вблизи пола маркировки пути эвакуации. Настоящий стандарт предоставляет заявителям руководство по подтверждению соответствия маркировки пути аварийного покидания нормам безопасности)
Страница 8
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 27033-12011
ИСО/МЭК 7498 (все части) Информационная технология. Взаимосвязь открытых систем. Базовая
эталонная модель (ISO/IEC 7498 (all parts). Information technology Open Systems Interconnection
Basic Reference Model)
ИСО/МЭК27000:2009 Информационная технология. Методы исредства обеспечения безопаснос
ти. Системы менеджмента информационной безопасности. Обзор итерминология (ISO/IEC 27000:2009
Infomiation technology Security techniques Information security management systems — Overview and
vocabulary)
ИСО/МЭК27001:2005 Информационная технология. Методы исредства обеспечения безопаснос
ти. Системы менеджмента информационной безопасности. Требования (ISO/IEC 27001:2005 Information
technology Security techniques Information security management systems Requirements)
ИСО/МЭК27002:2005 Информационная технология. Методы исредства обеспечения безопаснос
ти. Свод правил для менеджмента информационной безопасности (ISO/IEC 27002:2005 Information
technology — Security techniques — Code of practice for information security management)
ИСО/МЭК27005:2008 Информационная технология. Методы и средства обеспечения безопаснос
ти. Менеджмент рисков информационной безопасности (ISO/IEC 27005:2008 Information technology —
Security techniques Information security risk management)
3 Термины иопределения
В настоящем стандарте применены термины по ИСО/МЭК 7498. ИСО/МЭК 27000,
ИСО/МЭК 27001. ИСО/МЭК 27002. ИСО/МЭК 27005. а также следующие термины с соответствующими
определениями.
П р и м е ч а н и е Приведенные ниже термины и определения будут также применены в следующих час
тях ИСО/МЭК 27033.
3.1 предупреждение об опасности (alert): «Немедленное» оповещение о том. что информацион
наясистема и сеть подвергаются атаке или находятся в опасности вследствие аварии, сбоя или челове
ческой ошибки.
3.2 архитектура (architecture): Базовая организация системы, воплощенная в ее компонентах, их
отношениях между собой и с окружением, а также принципы, определяющие проектирование и разви
тие системы.
[ИСО/МЭК 15288:2008, определение 4.5]
3.3 нарушитель (attacker): Любое лицо, преднамеренно использующее уязвимости технических и
нетехнических мер и средств контроля и управления безопасностью с целью захвата или компромета
ции информационных систем и сетей, или снижения доступности ресурсов информационной системы и
сетевых ресурсов для законных пользователей.
3.4 ведение контрольных журналов (audit logging): Фиксирование данных о событиях, связан
ных с информационной безопасностью, в целях проверки, анализа и постоянного мониторинга.
3.5 инструментальные средства аудита (audit tods): Автоматизированные инструментальные
средства, помогающие анализировать содержание журналов событий.
3.6 центр сертификации [открытых ключей] (certification authority; СА): Орган, которомудоверя
ет один или более пользователей в вопросесоздания и распределениясертификатовоткрытого ключа.
П р и м е ч а н и я
1 Факультативно орган сертификации может создавать ключи пользователей.
2 Роль органа сертификации в этом процесса заключается в обеспечении уверенности, что лицо, которому
выдан уникальный сертификат, на самом деле является тем. кем оно себя заявляет. Обычно это означает, что
орган сертификации имеет соглашение с учреждением, предоставляющим ему информацию для подтверждения
предъявленной идентификационной информации в отношении лица. Органы сертификации являются важнейшим
компонентом а информационной безопасности и электронной коммерции, потому что они гарантируют, что две сто
роны. обменивающиеся информацией, действитепьно являются теми, кем они себя заявляют.
3.7 корпоративная политика информационной безопасности (corporate information security
policy): Документ, отражающий позицию руководства по обеспечению информационной безопасности в
соответствии с требованиями основной деятельности организации и правовыми и регулирующими
нормами.
2