Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27001-2006; Страница 9

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56019-2014 Системы газораспределительные. Пункты редуцирования газа. Функциональные требования (Настоящий стандарт устанавливает функциональные требования к пунктам редуцирования газа сетей газораспределения и газопотребления, транспортирующих природный газ по ГОСТ 5542 давлением:. - до 1,2 МПа включительно - для всех потребителей;. - до 2,5 МПа включительно - для газотурбинных и парогазовых установок. Настоящий стандарт не распространяется на пункты редуцирования газа:. - введенные в эксплуатацию до вступления в действие настоящего стандарта;. - с оборудованием, изготовленным по сертификатам и разрешениям, полученным в установленном порядке до введения в действие настоящего стандарта;. - для которых заявление о выдаче разрешения на строительство, реконструкцию или капитальный ремонт было подано до введения в действие настоящего стандарта;. - строительство, реконструкция и капитальный ремонт которых осуществляется в соответствии с проектной документацией, утвержденной до введения в действие настоящего стандарта) ГОСТ 32451-2013 Аппараты газовые отопительные автономные с открытой фронтальной поверхностью (Настоящий стандарт устанавливает требования безопасности, к конструкции, характеристикам, методам испытаний, маркировке и рациональному использованию энергии аппаратов газовых отопительных автономных с открытой фронтальной поверхностью, оснащенных вентилятором удаления продуктов сгорания или без него. Настоящий стандарт распространяется на приборы: . - типов B11AS, B11BS, B14AS и B14BS (называемые в настоящем стандарте приборы типа B1);. - оснащенные атмосферной горелкой;. - с отводом продуктов сгорания в дымоход напрямую либо через вентилятор;. - номинальной тепловой мощностью не более 20 кВт (на основе низшей теплоты сгорания). Настоящий стандарт не распространяется на:. - приборы с закрытой передней стенкой;. - приборы каталитического горения;. - приборы для систем канального воздушного отопления;. - приборы со стабилизатором тяги) ГОСТ 32614-2012 Плиты гипсовые строительные. Технические условия (Настоящий стандарт распространяется на гипсовые плиты, применяемые в строительстве для обшивки стен, устройства перегородок, потолков и др. конструкций с последующим нанесением на них декоративного покрытия или гипсовой шпаклевки, или штукатурки, для обшивки строительных конструкций с целью их огнезащиты, в тепло- и звукоизоляционных системах, и устанавливает требования к следующим характеристикам плит: прочность при изгибе (разрушающая нагрузка при изгибе), стойкость против воздействия ударных нагрузок, пожарно-технические характеристики, паропроницаемость, теплопро-водность и другие дополнительные характеристики, необходимые для оценки качества плит в зависимости от целей их применения, а также методы определения характеристик и процедуру оценки соответствия)
Страница 9
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 270012006
2)разработать критерии принятия риска и определить приемлемые уровни риска [см. 5.1, пере
числение f)J.
Выбранная методология оценки риска должна обеспечивать сравнимые и воспроизводимые
результаты.
П р и м е ч а н и е Имеются различные методологии оценки риска. Примеры таки* методологий даны в
ИСО/МЭК ТО 13335-3:1998 «Руководство по управлению безопасностью информационных технологий. Часть 3. Ме
тоды управления безопасностью информационных технологий» (7);
d) идентифицировать риски, для чего необходимо:
1) идентифицировать активы в пределах области функционирования СМИБ и определить вла
дельцев1’ этих активов;
2) идентифицироватьугрозы этим активам,
3) идентифицировать уязвимости активов, которые могут быть использованы угрозами;
4) идентифицироватьпоследствия воздействия наактивы в результате возможной утраты конфи
денциальности. целостности идоступности активов;
e) проанализировать иоценитьриски, для чего необходимо:
1) оценить ущербдлядеятельности организации, который может быть нанесен в результате сбоя
обеспечениябезопасности, с учетом возможныхпоследствий нарушенияконфиденциальности, целост
ности или доступности активов.
2) оценить реальную вероятность сбоя обеспечения безопасности с учетом превалирующих
угроз, уязвимостей и их последствий, связанных с этими активами, а также с учетом применяемых мер
управления безопасностью:
3) оценить уровни рисков.
4) определить, являютсялириски приемлемыми или требуютобработкис использованием крите
риевдопустимости рисков, установленных в4.2.1. перечисление с);
0 определить иоценить различные варианты обработки рисков.
Возможныедействия:
1) применение подходящих мер управления;
2) сознательное и объективное принятие рисков при условии, что они полностью соответствуют
требованиям политики и критериям организации в отношении принятия рисков [см. 4.2.1. перечисле
ние. с), 2)];
3) избежание рисков;
4) передача соответствующих деловых рисков сторонним организациям, например страховщи
кам или поставщикам;
д) выбрать цели и меры управления для обработки рисков.
Целии меры управлениядолжны бытьвыбраны иреализованы так.чтобы удовлетворятьтребова
ниям. определенным в процессе оценки и обработки рисков. Этот выбор должен учитывать критерии
принятия рисков[см.4.2.1. перечислениес). 2)]. атакженормативно-правовыетребованияидоговорные
обязательства.
Цели имерыуправлениядолжны бытьвыбраны согласноприложениюАкакчасть процесса оценки
иобработки рисков исоответствовать требованиям этого процесса.
Перечень целей и мер управления, приведенный в приложении А, не является исчерпывающим, а
потому могут быть выбраныдополнительные цели имеры управления.
П р и м е ч а н и е Приложение А содержит подробный перечень целей и мер управления, обычно исполь
зуемых в организациях. Рекомендуется использовать этот перечень в качестве исходных данных, позволяющих вы
брать рациональный вариант мер управления и контроля,
h) получить утверждение руководством предполагаемых остаточных рисков;
i) получить разрешение руководства на внедрениеи эксплуатацию СМИБ;
j) подготовить Положение о применимости, которое включает в себя следующее;
1) цели и меры управления, выбранные в 4.2.1, перечислениед), иобоснование этого выбора;
2) цели и меры управления, реализованные в настоящее время [см. 4.2.1. перечисление е), 2)];
3) перечень исключенных целей и мер управления, указанных в приложении А. и процедуру
обоснования их исключения.
11 Здесь и далее термин «владелец* определяет лицо или организацию, которые имеют утвержденные руко
водством обязательства по контролю за производством, разработкой, поддержкой, использованием и безопаснос
тью активов. Термин «владелец* не означает, что лицо действительно имеет какие-либо права собственности на
актив.
4