Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27003-2012; Страница 31

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 55394-2013 Масла смазочные базовые неиспользованные и нефтяные фракции, не содержащие асфальтенов. Определение полициклических ароматических соединений методом экстракции диметилсульфоксидом и измерением показателя преломления (Настоящий стандарт устанавливает метод определения содержания полициклических ароматических соединений (РСА) в диапазоне от 1 % масс. до 15 % масс. в неиспользованных смазочных базовых маслах без присадок, содержащих не менее 5 % компонентов с температурой кипения при атмосферном давлении не ниже 300 °С. Настоящий метод можно применять при концентрации РСА, выходящей за указанный диапазон, и к другим фракциям нефти, не содержащим асфальтенов, но прецизионность метода для таких случаев не определена) ГОСТ Р 55088-2012 Ресурсосбережение. Обращение с отходами. Принципы рационального обращения с отходами (Настоящий стандарт устанавливает меры, которые следует принимать в рамках реализации принципов рационального обращения с отходами) ГОСТ Р 55090-2012 Ресурсосбережение. Обращение с отходами. Рекомендации по утилизации отходов бумаги (Настоящий стандарт устанавливает меры, которые следует принимать в области обращения с отходами бумаги и картона, которые являются фракцией твердых бытовых отходов, с целью введения отходов в хозяйственный оборот в виде вторичных материальных ресурсов)
Страница 31
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 270032012
Документация по СМИБдолжна включатьдокументацию, указанную в ISO/IEC 27001:2005. пункт 4.3.1.
Необходимо осуществлять управление документами по СМИБ и сделать их доступными персоналу
при необходимости. Эти действия включают:
a) учреждение административной процедуры управления документами по СМИБ;
b
) подтверждение соответствия форматадокументов перед изданием;
c) обеспечение определения изменений и текущего состояния редакций документов:
d) защита и контроль документов как информационных активов организации.
Важно, чтобы соответствующие версии применяемых документов были доступны в пунктах исполь
зования. чтобыдокументы были удобочитаемыми, легко идентифицируемыми, передавались, хранились
или. в конечном счете, отклонялись всоответствии с процедурами, применяемыми к их классификации.
Кроме того, важно обеспечить, чтобы документы из внешних источников легко идентифицировались,
чтобы контролировалось распространениедокументов, предотвращая непредусмотренное использование
устаревших документов и применяя к ним соответствующие процедуры отслеживания, если они сохраня
ются с какой-либо целью.
Записи должны создаваться, сохраняться и контролироваться как свидетельство того, что СМИБ
организации соответствуетстандарту ISO/IEC 27001:2005 и что операции эффективны.
Также требуется сохранять записи состояния внедрения системы для всей фазы РОСА, а также запи
си об инцидентах и событиях, связанных с информационной безопасностью, записи об образовании, обуче
нии, навыках, опыте и квалификации, внутреннем аудите СМИБ. корректирующих и предупреждающих
действиях и организационные записи.
Для контроля записей необходимо выполнить следующие задачи:
a)документировать меры и средства контроля и управления, требуемые для идентификации, хране
ния. защиты, поиска и удаления данных, и документировать продолжительность хранения:
b
) определить, что и в какой степени должно записываться в процессах управления организацией:
c) если соответствующим законодательством определен какой-либо период хранения, он должен
быть установлен в соответствии с этими законными требованиями.
Выходные данные
Выходные данные этого действия следующие:
a)документ, описывающий требования к записям СМИБ и контролю документации:
b
) хранилища и шаблоны требуемых записей СМИБ.
Дополнительная информация
Дополнительная специальная информация нетребуется.
9.2.3 Разработка политики информационной безопасности
Действия
Необходимо документировать стратегическую позицию руководства и администрации, связанную с
целями информационной безопасности вотношении использования СМИБ.
Исходные данные:
a) выходные данные действия 5.2, определить приоритеты организации для разработки СМИБ
обобщенные цели и перечень требований;
b
) выходные данные действия 5.4. составление описания случая применения СМИБ для данного
предприятия и плана проекта для утверждения руководством первоначальное утверждение руковод
ством проекта СМИБ:
c) выходные данные действия 6.5, объединение всех областей действия и границ для получения
области действия и границ областьдействия и границы СМИБ;
d) выходные данные действия 6.6. разработка политики СМИБ и получение одобрения руковод
ства — политика СМИБ;
в) выходные данные действия 7.2, определение требований к информационной безопасности для
процесса СМИБ;
0 выходные данные действия 7.3. определение активов в рамках области действия СМИБ;
д) выходныеданные действия 7.4. проведение оценки информационной безопасности;
h) выходные данные действия 8.2, проведение оценки риска — результаты оценки риска, выходные
данные действия 8.3, выбор целей и средств управления:
i) выходные данныедействия 9.2.1. разработка конечной структуры организации для информацион
ной безопасности;
j) выходные данныедействия 9.2.2. разработка основы для документирования СМИБ:
k) ISO/IEC 27002:2005, пункт: 5.1.1.
28