Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27000-2012; Страница 7

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 55116-2012 Биотопливо твердое. Технические характеристики и классы топлива. Часть 4. Щепа для непромышленного использования (Настоящий стандарт устанавливает технические характеристики и классы качества древесной щепы для непромышленного использования. . Стандарт распространяется на древесную щепу, полученную из следующих видов сырья:. - лесных деревьев и насаждений;. - побочных продуктов и отходов лесоперерабатывающей промышленности;. - использованной древесины) ГОСТ Р 55190-2012 Устройства комплектные распределительные в металлической оболочке (КРУ) на номинальное напряжение до 35 кВ. Общие технические условия (Настоящий стандарт распространяется на комплектные распределительные устройства заводской сборки в металлической оболочке (КРУ) переменного тока с частотой 50 и 60 Гц на номинальные напряжения до 35 кВ включительно для внутренней и наружной установки. Оболочки могут иметь фиксированные и съемные компоненты и могут быть заполнены жидкостью или газом для обеспечения изоляции) ГОСТ Р 55274-2012 Упаковка. Транспортные упаковки для опасных грузов. Упаковки для опасных грузов, контейнеры средней грузоподъемности для насыпных грузов и крупногабаритные упаковки. Руководство по применению ГОСТ Р ИСО 9001-2008 (Настоящий стандарт содержит методические указания по менеджменту качества применительно к изготовлению, измерению и мониторингу упаковок для опасных грузов, контейнеров средней грузоподъемности для насыпных грузов (IBC) и крупногабаритных упаковок утвержденной конструкции. Стандарт может использоваться только в сочетании с ГОСТ Р ИСО 9001-2008)
Страница 7
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 27000—2012
2.4 атака (attack): Попыткауничтожения, раскрытия, изменения, блокирования, кражи, получения
несанкционированногодоступа к активу (2.3) или его несанкционированного использования.
2.5 аутентификация (authentication): Обеспечение гарантии того, что заявленные характеристи
ки объекта правильны.
2.6 подлинность (authenticity): Свойство, гарантирующее, что субъект или ресурс идентичен
заявленному.
2.7 доступность (availability): Свойство быть доступным и готовым к использованию по запросу
авторизованногосубъекта.
2.8 обеспечение непрерывности бизнеса (business continuity): Процессы (2.31) и(или) проце
дуры (2.30), обеспечивающие уверенность в непрерывности операций бизнеса.
2.9 конфиденциальность (confidentiality): Свойство информации быть недоступной или закры
тойдля неавторизованных лиц, сущностей или процессов (2.31).
2.10 мера и средство контроля и управления (control): Средство для осуществления менед
жмента риска (2.34), включающее политики (2.28). процедуры (2.30). рекомендации (2.16), практи
ческие приемы или организационные структуры, которые могутиметьадминистративный, технический,
управленческий или правовойхарактер.
П р и м е ч а н и е Термин «мера и средство контроля и управления» также используется как синоним тер
минов «защитная мера» или «контрмера».
2.11 цель применения мер и средств контроля и управления (control objective): Формулировка,
характеризующая, чегоследуетдостичь в результате реализации мер и средств контроля и управле
ния (2.10).
2.12 корректирующее действие (corrective action): Действие поустранению причины несоответ
ствия или другой нежелательной ситуации.
[ISO 9000:2005]
2.13 эффективность (effectiveness): Связь между достигнутым результатом и тем. насколько
целесообразно использованы ресурсы.
[ISO 9000:2005]
2.14 результативность (efficiency): Степеньреализациизапланированнойдеятельностии дости
жения запланированных результатов.
2.15 событие (event): Возникновениеспецифического набора обстоятельств.
[ISO/IEC Guide 73:2002]
2.16 рекомендация (guideline): Рекомендация, поясняющаядействия и способы их выполнения,
необходимыедлядостижения установленных целей.
2.17 воздействие (impact): Неблагоприятное изменение уровнядостигнутых бизнес-целей.
2.18 информационный актив (information asset): Знания или данные, которые имеют значение
для организации.
2.19 информационная безопасность (information security): сохранение конфиденциальности
(2.9). целостности (2.25) идоступности (2.7) информации.
П р и м е ч а н и е Также сюда могут быть включены другие свойства, такие как подлинность (2.6), по
дотчетность (2.2). неотказуемость (2.27) и достоверность (2.33).
2.20 событие в системе информационной безопасности (information security event): Выявлен
ное состояние системы, услуги или состояние сети, указывающее на возможное нарушение политики
(2.28) обеспечения информационной безопасности (2.19), нарушение или отказ мор и средств
контроля и управления (2.10) или прежде неизвестная ситуация, которая может иметь значение для
безопасности.
2.21 инцидент информационной безопасности (informationsecurity incident): Одноилинесколь
конежелательныхили неожиданных событий информационной безопасности (2.20). которыесозна
чительной степенью вероятности приводят к компрометации операций бизнеса и создают угрозы для
информационной безопасности (2.19).
2.22 менеджмент инцидента информационной безопасности (information security incident
management): Процессы (2.31)обнаружения, информирования, оценки, реагирования, рассмотрения и
изучения инцидентов информационной безопасности (2.21).
2.23 система менеджмента информационной безопасности (СМИБ) (information security
management system (ISMS): Часть общей системы менеджмента (2.26), основанная на подходе биз
нес-рисков по созданию, внедрению, функционированию, мониторингу, анализу, поддержке и улучше
нию информационной безопасности (2.19).
2