Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 55036-2012; Страница 30

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 55230-2012 Двигатели судовые, тепловозные и промышленные. Требования к пожарной безопасности Marine, locomotive and industrial engines. Fire protection requirements (Настоящий стандарт распространяется на судовые, тепловозные и промышленные двигатели внутреннего сгорания, работающие на жидком и/или газообразном топливе и устанавливает требования к пожарной защите двигателей, в том числе к оборудованию и вспомогательным агрегатам, входящим в состав двигателей, обеспечивающие уменьшение до минимума опасности возникновения пожара от двигателя. Стандарт не распространяется на двигатели, используемые для привода тракторов сельскохозяйственного назначения, автомобилей и самолетов. Стандарт может быть распространен на двигатели для внедорожных транспортных средств, малых судов и других применений в случае отсутствия стандарта, непосредственно регламентирующего требования к их пожарной безопасности) ГОСТ Р 55327-2012 Чай растворимый с добавками ароматизаторов и/или продуктов растительного происхождения. Общие технические условия Instant tea with flavoring and/or herbal additives. General specifications (Настоящий стандарт распространяется на растворимый чай с добавками ароматизаторов и/или продуктов растительного происхождения) ГОСТ Р 55332-2012 Молоко и молочные продукты. Методы определения свободного (дестабилизированного) жира Milk and milk products. Methods for determination of free (destabilization) fat (Настоящий стандарт распространяется на молоко и молочные продукты (сливки, сметану, сухое молоко, сгущенное молоко) и устанавливает методы определения свободного (дестабилизированного) жира)
Страница 30
Страница 1 Untitled document
ГОСТ Р55036—2012/ISO/TS 25237:2008
- обеспечивать мониторинг и оценку качества служб и программ:
- поддерживать необходимое качество службы;
- вести мониторинг несанкционированного проникновения в сеть и атак вредоносных программ.
Управление криптографическими ключами;
-должно контролироваться несколькими лицами;
- идентификаторы должны шифроватьсядвумя ключами: одним, принадлежащим источникуданных,
и другим, принадлежащим службе псевдонимизации.
Установленный экземпляр службы псевдонимизации:
- должен быть задокументирован;
- должен регистрировать выполнение действий и обеспечивать возможность их аудита в целях де
монстрации целостности службы.
Доступность службы псевдонимизации:
- должна обеспечиваться процедурами резервного копирования и восстановления;
-должна дополняться планом восстановления операций при возникновении чрезвычайной ситуации.
Процедуры внутреннего аудита:
-должны бытьдокументированы:
- должны выполняться не роже одного раза в месяц.
Процедуры внешнего аудита:
- должны проводиться таким образом, чтобы подписчики службы и другие участвующие стороны
могли убедиться, чтодеятельность службы полностью соответствует опубликованным требованиям;
- должны проводиться аудитором, полностью независимым от контролируемой стороны и принадле
жащим к организации, не связанной с провайдером службы псевдонимизации;
- должны проводиться аудитором, не имеющим финансового интереса в контролируемой стороне:
олжны проводиться аудитором, имеющим знания в области информационных систем, достаточные
для членства в соответствующем профессиональном сообществе;
-должны обеспечивать немедленное информирование подписчиков службы обо всех службах псев
донимизации. которые признаны аудитором не соответствующими заявленным требованиям.
Участники:
-должны управлять целостностью ключей организации, используемыхдля псевдонимизации;
- обеспечивать в смежных информационных системах технические, физические, процедурные меры
защиты и меры защиты, связанные с персоналом, всоответствии со стандартом ИСО 27799;
- нести ответственность за обезличивание обрабатываемых данных и защиту конфиденциальности
всех псевдонимизироеанных ресурсов, используемых своей организацией.
Должна проводиться оценка угроз, связанных сдоступом источника данных к результирующим псев
донимам, и требования кмерам противодействия должны быть включены в политику операционных проце
дур-
9.4 Реализация доверенной практики восстановления идентичности
Служба псевдонимизациидолжна поддерживать контролируемое восстановление идентичности. При
обеспечении такой поддержки служба псевдонимизации должна предоставлять подписчикам и субъектам
данных политику восстановления, в которой должны быть указаны критерии, предъявляемые ксанкциони
рованномусобытию восстановления идентичности;
- восстановление идентичностидолжно контролироваться несколькими лицами и несколькими орга
низациями:
- процедура срочного восстановления идентичности должна бытьописана в определенной политике и
реализована для передачи информации тем. кто нуждается в таком восстановлении (например службе
санитарно-эпидемиологического контроля).
Регистрация событий восстановлениядолжна:
- проводиться для всех событий восстановления идентичности в соответствии с документом
RFC 3881;
- как минимум включать в себя следующую информацию о:
стороне, которой раскрывается идентичность:
дате и времени восстановления идентичности;
причине восстановления из числа определенных в 5.5.
Процедура восстановления идентичности, выполняемая службой псевдонимизации. должна восста
навливать идентичность только по местному псевдониму, предоставленному организации—источнику
информации.
Оператор персональныхданных несет ответственность за восстановление идентичности пациента и
может всоответствии с местным законодательством выполнятьдополнительную проверку запроса на вос
становление идентичности.
26