Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК ТО 13335-3-2007; Страница 28

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 55212-2012 Координация изоляции для оборудования в низковольтных системах. Часть 2-2. Рассмотрение вопросов, связанных с интерфейсом. Руководство по применению (Настоящий стандарт обеспечивает обзор различных разновидностей пробойных перенапряжений, которые могут возникать в низковольтных установках и оборудовании, и в частности рассматривает:. - размах и длительность типичного пробоя, являющегося случайным событием;. - информацию по перенапряжениям, возникающим в результате взаимодействия между силовой системой питания и подключенными к ней системами;. - общее руководство, когда принимается во внимание выход интерфейс в зависимости от координации изоляции;. - общее руководство относительно защиты от импульсных перенапряжений предназначенной для мест общей доступности и рассматриваемые риски, включая взаимодействия в системе;. - временные перенапряжения грозового характера и другие факторы, которые рассматриваются в связи с координацией изоляции, в первую очередь связанные с контролем защиты посредством применения оборудования защиты от импульсных перенапряжений) ГОСТ Р 50571.7.705-2012 Электроустановки низковольтные. Часть 7-705. Требования к специальным электроустановкам или местам их расположения. Электроустановки для сельскохозяйственных и садоводческих помещений (Настоящий стандарт распространяется на все части стационарных электроустановок сельскохозяйственных и садоводческих помещений (коровников, телятников, свинарников, овчарен, конюшен, биофабрик, птицеводческих помещений, теплиц, построек типа загонов, в которых находятся сельскохозяйственные животные (крупный рогатый скот, лошади, свиньи, овцы), хранилищ для сена, соломы, комбикормов, а также на все виды кормоцехов и складских помещений) и устанавливает требования по электробезопасности, защите от пожара людей и сельскохозяйственных животных, выбору и применению электрооборудования) ГОСТ Р МЭК 60034-7-2012 Машины электрические вращающиеся. Часть 7. Классификация типов конструкций, монтажных устройств и расположения коробок выводов (Код IM) (Настоящий стандарт касается кодировки IM – классификации типов конструкций, монтажных устройств и расположения коробок выводов)
Страница 28
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК ТО 13335-32007
- разъяснение стратегии и задач организации по обеспечению информационной безопасности.дирек
тив и рекомендаций, объяснение стратегии управления рисками, ведущей к пониманию рисков и мер за
щиты;
- необходимую защиту информационных систем от рисков;
- ограничение доступа в информационную среду (уполномоченный персонал, блокировка дверей,
знаки идентификации, регистрация посещений) и к информации (логическое управление доступом, права
чтения/модификации данных) и причины необходимыхограничений;
- необходимость в сообщениях о нарушениях защиты или попытках нарушения;
- процедуры, обязанности и рабочие задания по обеспечению безопасности;
- ограничениядеятельности персонала и конечных пользователей, вызванные факторами обеспече
ния безопасности;
- ответственность персонала за нарушение информационной безопасности;
- значение плана обеспечения информационной безопасности системы для осуществления и контро
ля мер защиты;
- необходимые меры защиты и их правильное применение;
- методы, связанные с проверкой согласованности мер контроля;
- управление изменениями и конфигурацией системы.
Разработка программы обеспечения компетентности в вопросах безопасности начинается с процесса
анализа стратегии безопасности, целей и политики обеспечения безопасности. Этот процессдолжен прово
диться рабочей группой, идентифицирующей критические аспекты в работе организации и имеющей пол
ную поддержку главного руководства организации.
Рабочая группа, проводящая такой анализ, должна установить требования квопросам безопасности
в соответствии с общей стратегией информационной безопасности организации. Эти требования должны
учитыватьдеятельностьорганизации по обеспечению безолааюсти в целом (не только информационной
безопасности) и доведеныдо сведения персонала вформе плакатов, листовок, информационных бюллете
ней. при помощи внутренней почты и т. д.
Затем рабочая группа должна провести специальные совещания по вопросам безопасности. Необхо
дим глубокий анализ требований к подготовке материалов совещаний. Совещания должны проводиться
регулярно (например один раз в шесть месяцев), чтобы обеспечить осведомленность всего персонала с
рисками, свойственными современным информационным технологиям.
Ответственность за определение целей исодержания программы обеспечения компетентности ввоп
росах безопасности должна быть распределена на уровне главных администраторов на конференции по
вопросам информационной безопасности. Ответственность за разработку и выполнение этой программы
должна быть возложена на лицо, отвечающее в организации за безопасность, и на рабочую группу разра
ботки программы. Возложениеответственности должно быть одновременным сдеятельностью в организа
ции по вопросам обучения и профессиональной подготовки. Однако, поскольку каждый сотрудник органи
зации несет ответственность за безопасность и должен быть ознакомлен со стратегией ее обеспечения,
программа обеспечения компетентности в вопросах безопасности должна быть внедрена на всех уровнях
организации.
10.2.1 Анализ потребности в знаниях
Для определения уровня понимания проблем безопасности (уже существующего у разных категорий
групп сотрудников руководство, менеджеры и исполнители) и выяснения наиболее приемлемых мето
дов передачи им новой информации необходимо провести анализ потребности в знаниях в этой области.
Анализ потребностей в знаниях исследует стратегию, методы, знание проблем безопасности и необходи
мость их повышения по сравнению с имеющимся ворганизации уровнем.
10.2.2 Представление программы
Всесторонняя программа обеспечения компетентности в вопросах безопасности должна включать в
себя методы взаимодействия и содействия. Внимание вэтой части программы должно быть сосредоточе
но на недостатках, идентифицированных на этапе анализа потребностей в знаниях по безопасности ИТ.
Сотрудникидолжны понимать, что информационныеактивы имеют ценностьи угрозыдля активов являются
вполне реальными.
Положительным моментом программы обеспечения компетентности в вопросах безопасности являет
ся возможность участия сотрудников в программе обеспечения безопасности. Методы взаимодействия
(собрания персонала, обучающие курсы и т. д.) обеспечивают двухстороннее обсуждение, в котором
сотрудники и персонал, обеспечивающий безопасность, обсухщают правильность концепций и требова-
25