Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27003-2012; Страница 11

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 55394-2013 Масла смазочные базовые неиспользованные и нефтяные фракции, не содержащие асфальтенов. Определение полициклических ароматических соединений методом экстракции диметилсульфоксидом и измерением показателя преломления (Настоящий стандарт устанавливает метод определения содержания полициклических ароматических соединений (РСА) в диапазоне от 1 % масс. до 15 % масс. в неиспользованных смазочных базовых маслах без присадок, содержащих не менее 5 % компонентов с температурой кипения при атмосферном давлении не ниже 300 °С. Настоящий метод можно применять при концентрации РСА, выходящей за указанный диапазон, и к другим фракциям нефти, не содержащим асфальтенов, но прецизионность метода для таких случаев не определена) ГОСТ Р 55088-2012 Ресурсосбережение. Обращение с отходами. Принципы рационального обращения с отходами (Настоящий стандарт устанавливает меры, которые следует принимать в рамках реализации принципов рационального обращения с отходами) ГОСТ Р 55090-2012 Ресурсосбережение. Обращение с отходами. Рекомендации по утилизации отходов бумаги (Настоящий стандарт устанавливает меры, которые следует принимать в области обращения с отходами бумаги и картона, которые являются фракцией твердых бытовых отходов, с целью введения отходов в хозяйственный оборот в виде вторичных материальных ресурсов)
Страница 11
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 270032012
h)создание благоприятной и эффективной среды внутреннего управления;
i) обеспечение уверенности заинтересованных сторон в том. что информационные активы соответ
ствующим образом защищены.
Выходные данные
Выходные данные после выполнения этогодействия следующие;
a)документ, излагающий цели, приоритеты в области информационной безопасности и требования
организации к СМИБ;
b
)перечень законных, контрактных и отраслевых требований к информационной безопасности органи
зации;
c) описание характеристик предприятия, организации, местонахождения, активов и технологий.
Дополнительная информация
ISO/IEC 9001:2008. ISO/IEC 14001:2004. ISO/IEC 20000-1:2005.
5.3 Определение предварительной области действия СМИБ
5.3.1 Разработка предварительной области действия СМИБ
Действия
Цели, связанныес внедрением СМИБ,должны включатьопределение предварительной областидей
ствия СМИБ, которая необходима для проекта СМИБ.
Исходные данные
Выходныеданные действия 5.2, определение приоритетов организации для разработки СМИБ.
Рекомендации
Чтобы осуществить проект внедрения СМИБ. необходимо определить структуру организации для
реализации СМИБ. Предварительная областьдействия СМИБдолжна бытьопределена, чтобы обеспечить
для руководства рекомендации для принятия решений по внедрению системы и поддержатьдальнейшие
действия.
Предварительная область действия СМИБ нужна для того, чтобы определить случай применения
СМИБ для данного предприятия и предложить план проекта для утверждения руководством.
Выходные данные на этом этапе должны представлять собой документ, определяющий предвари
тельную область действия СМИБ. а именно:
a) изложение обязательных требований к менеджменту информационной безопасности, определяе
мых руководством организации, и обязательств, накладываемых на организацию извне;
b
)описание того, как части области действия системы взаимодействуют с другими системами управ
ления;
c) перечень целей предприятия в области менеджмента информационной безопасности (как опреде
лено в 5.2);
d) перечень важнейших бизнес-процессов, информационных активов, организационных структур и
регионов, где будет использоваться СМИБ:
e) соотношение существующих систем управления, регулирования, соответствия и целей органи
зации;
f) характеристики предприятия, организация, местонахождение, активы и технологии.
Необходимо определить общие элементы и практические различия между существующими система
ми управления и предлагаемой СМИБ.
Выходные данные
Выходные данные представляют собой документ, описывающий предварительную областьдействия
СМИБ.
Дополнительная информация
Дополнительной специальной информации нетребуется.
П р и м е ч а н и е Следует обратить особое внимание на то. что в случае сертификации должны быть
выполнены особые требования к документации согласно ISO/IEC 27001:2005 в том. что касается области дей
ствия СМИБ. независимо от существующей в организации системы управления.
5.3.2 Определение ролей и сфер ответственности для предварительной области действия
СМИБ
Действия
Необходимо определить общие роли и сферы ответственности для предварительной области дей
ствия СМИБ.
8