Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27011-2012; Страница 61

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО/МЭК 27002-2012 Информационная технология. Методы и средства обеспечения безопасности. Свод норм и правил менеджмента информационной безопасности (Настоящий национальный стандарт предлагает рекомендации и основные принципы введения, реализации, поддержки и улучшения менеджмента информационной безопасности в организации. Цели, изложенные в данном национальном стандарте, обеспечивают полное руководство по общепринятым целям менеджмента информационной безопасности) ГОСТ Р 55080-2012 Чугун. Метод рентгенофлуоресцентного анализа (Настоящий стандарт распространяется на анализ образцов чугуна, имеющих диаметр, достаточный, чтобы перекрыть отверстие приемника пробы (кассеты, камеры)) ГОСТ МЭК 61779-1-2006 Приборы электрические для обнаружения и измерения горючих газов. Часть 1. Общие требования и методы испытаний (Настоящий стандарт устанавливает общие требования к конструкции и методам испытаний, переносных, передвижных и стационарных приборов для обнаружения и измерения концентраций горючих газов или паров в воздухе, предназначенных для использования в потенциально взрывоопасных средах (2.1.8) и в шахтах, восприимчивых к рудничному газу. Настоящий стандарт распространяется на приборы, имеющие специфические особенности конструкции или характеристик и превышающие минимальные требования. Особенности конструкции или характеристик должны быть проверены и методы испытаний должны быть расширены или добавлены для проверок требуемых характеристик. Дополнительные испытания должны быть согласованы между изготовителем и испытательной лабораторией. Настоящий стандарт распространяется на приборы обнаружения горючих газов, обеспечивающие индикацию, аварийную сигнализацию или другой выходной сигнал с целью предупреждения о возможной опасности взрыва и, в некоторых случаях, с целью обеспечения автоматической или ручной блокировки. Настоящий стандарт распространяется также на приборы, представляющие собой системы дыхательных аппаратов, используемых в системах безопасности на коммерческих и промышленных . предприятиях. Настоящий стандарт не распространяется на приборы лабораторного типа или приборы, предназначенный для управления производственным процессом)
Страница 61
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 27011-2012
b
) определение всей информации, связанной с прикладными программами
бизнеса, и рисков, касающихся информации;
c) правила в отношении распространения информации и авторизации
доступа, например, необходимо знать принципы и уровни безопасности и
классификации информации (см. 7.2);
d) согласованность между управлением доступом и политикой классификации
информации различных систем и сетей;
e) соответствующие требования законодательства и любые договорные
обязательства в отношении защиты доступа к данным или услугам (см. 15.1 в
ИСО/МЭК 27002);
f) стандартные профили доступа пользователей для должностных ролей в
организации;
д) менеджмент прав доступа в распределенной среде или сетях с учетом всех
типов доступных соединений;
h) разделение ролей в отношении управления доступом, например, запрос
доступа, авторизация доступа, администрирование доступа;
i) требования в отношении формального разрешения запросов доступа
(см. 11.2.1 в ИСО/МЭК 27002);
j) требования в отношении периодического пересмотра управления доступом
(см. 11.2.4 в ИСО/МЭК 27002);
k) аннулирование прав доступа (см. 8.3.3 в ИСО/МЭК 27002).
Рекомендация по реализации, характерная для телекоммуникаций
Телекоммуникационные организации должны определить соответствующие
правила управления доступом к оборудованию, расположенному в помещениях
пользователей. Доступ должен быть основан на владении информацией, а не на
владениифизическимиактивами.Например,толькопользователь
телекоммуникационного оборудования должен иметь доступ к адресной книге,
хранящейся в мобильном телефоне, но не иметь доступа к любой информации,
относящейся к структуре системы, такой как идентификатор терминала.
Дополнительная информация
При определении правил управления доступом, следует принимать во
внимание следующее:
53