Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК ТО 13335-3-2007; Страница 44

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 55212-2012 Координация изоляции для оборудования в низковольтных системах. Часть 2-2. Рассмотрение вопросов, связанных с интерфейсом. Руководство по применению (Настоящий стандарт обеспечивает обзор различных разновидностей пробойных перенапряжений, которые могут возникать в низковольтных установках и оборудовании, и в частности рассматривает:. - размах и длительность типичного пробоя, являющегося случайным событием;. - информацию по перенапряжениям, возникающим в результате взаимодействия между силовой системой питания и подключенными к ней системами;. - общее руководство, когда принимается во внимание выход интерфейс в зависимости от координации изоляции;. - общее руководство относительно защиты от импульсных перенапряжений предназначенной для мест общей доступности и рассматриваемые риски, включая взаимодействия в системе;. - временные перенапряжения грозового характера и другие факторы, которые рассматриваются в связи с координацией изоляции, в первую очередь связанные с контролем защиты посредством применения оборудования защиты от импульсных перенапряжений) ГОСТ Р 50571.7.705-2012 Электроустановки низковольтные. Часть 7-705. Требования к специальным электроустановкам или местам их расположения. Электроустановки для сельскохозяйственных и садоводческих помещений (Настоящий стандарт распространяется на все части стационарных электроустановок сельскохозяйственных и садоводческих помещений (коровников, телятников, свинарников, овчарен, конюшен, биофабрик, птицеводческих помещений, теплиц, построек типа загонов, в которых находятся сельскохозяйственные животные (крупный рогатый скот, лошади, свиньи, овцы), хранилищ для сена, соломы, комбикормов, а также на все виды кормоцехов и складских помещений) и устанавливает требования по электробезопасности, защите от пожара людей и сельскохозяйственных животных, выбору и применению электрооборудования) ГОСТ Р МЭК 60034-7-2012 Машины электрические вращающиеся. Часть 7. Классификация типов конструкций, монтажных устройств и расположения коробок выводов (Код IM) (Настоящий стандарт касается кодировки IM – классификации типов конструкций, монтажных устройств и расположения коробок выводов)
Страница 44
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК ТО 13335-32007
Приложение Е
(справочное)
Типология методов анализа риска
Анализ риска состоит из следующих этапов, приведенных в настоящем приложении, а также в ИСО/МЭК
ТО 13335-4:
- идентификация и оценка активов (оценка возможного негативного воздействия на деловую деятельность);
- оценка угроз;
- оценка уязвимых мест;
- оценка существующих и планируемых средств защиты;
- оценка риска.
На заключительном этапе анализа риска должна быть проведена суммарная оценка риска. Как было
установлено ранее (см. приложение В), активы, имеющие ценность и характеризующиеся определенной
степенью уязвимости, всякий раз подвергаются риску в присутствии угроз. Оценка риска представляет собой
оценку соотношения потенциальных негативных воздействий на деловую деятельность в случав нежелательных
инцидентов и уровня оцененных угроз и уязвимых мест. Риск фактически является мерой незащищенности систе мы
и связанной с ней организации. Величина риска зависит от:
- ценности активов;
- угроз и связанной с ними вероятности возникновения опасного для активов события;
- легкости реализации угроз в уязвимых местах с оказанием нежелательного воздействия;
- существующих или планируемых средств защиты, снижающих степень уязвимости, угроз и нежелательных
воздействий.
Задача анализа риска состоит в определении и оценке рисков, которым подвергается система информаци
онных технологий и ее активы, с целью определения и выбора целесообразных и обоснованных средств обеспе
чения безопасности. При оценке рисков рассматривают несколько различных его аспектов, включая воздействие
опасного события и его вероятность.
Воздействие может быть оценено несколькими способами, в том числе количественно (в денежных едини
цах) и качественно (оценка может быть основана на использовании для сравнения прилагательных типа умерен
ное или серьезное), или их комбинацией. Для оценки воздействия необходимо рассчитать вероятность появле
ния угрозы, время ее существования, время сохранения ценности актива и целесообразность защиты актива. На
вероятность появления угрозы оказывают влияние следующие факторы:
- привлекательность актива применяют при рассмотрении угрозы намеренного воздействия людей;
- доступность актива для получения материального вознаграждения — применяют при рассмотрении угро
зы намеренного воздействия людей;
- технические возможности создателя угрозы — применяют при рассмотрении угрозы намеренного воздей
ствия людей;
- вероятность возникновения угрозы;
- возможность использования уязвимых мест применяют к уязвимым местам как технического, так и
нетехнического характера.
Многие методы предлагают использование таблиц и различных комбинаций субъективных и эмпирических
мер. В настоящее время нельзя говорить о правильном или неправильном методе анализа риска. Важно, чтобы
организация пользовалась наиболее удобным и внушающим доверие методом, приносящим воспроизводимые
результаты. Ниже приведены несколько примеров методов, основанных на применении таблиц:
Примеры
1 Матрица с заранее определенными значениями
В методах анализа риска т акого типа фактические или предполагаемые физические акт ивы оце
нивают на основе стоимости их замены или восстановления (то есть количественно). Затем эти
количественные оценки преобразуют в шкалу качественных оценок, которая используется примени
тельно к активам данных м. ниже). Фактические или предполагаемые программные акт ивы оцени
вают т ак же. как и физические акт ивы с определением стоимост и их покупки или восстановления, а
затем эти количественные оценки преобразуют в шкалу качественных оценок, которая используется
применит ельно к активам данных. Кроме того, если выяснится, что к конкретному прикладному про
граммному обеспечению сущ ествуют свои внутренние требования по конф иденциальност и или цело
стности (например, если исходный код сам являет ся коммерческой тайной), то его оценивают тем же
способом, что и активы данных.
Значения ценности активов данных определяют интервьюированием избранных сотрудников, за
нят ы х в сфере деловой деятельности («владельцев данных»), которые могут высказыват ь компе-
41