Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 22.12.2025 по 28.12.2025
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56045-2014; Страница 13

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56100-2014 Реабилитация инвалидов. Система информационного обеспечения реабилитационных учреждений (Настоящий стандарт устанавливает требования к системе информационного обеспечения реабилитационных учреждений, ее структуре и функциям, автоматизированным рабочим местам, внедрению. Настоящий стандарт предназначен для применения разработчиками и пользователями систем информационного обеспечения реабилитационных учреждений, федеральными органами исполнительной власти, субъектами хозяйственной деятельности, техническими комитетами по стандартизации, общественными объединениями и заинтересованными лицами) ГОСТ Р ИСО/МЭК 27007-2014 Информационная технология. Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности (Настоящий стандарт в дополнении к указаниям, содержащимся в ИСО 19011, предоставляет руководство по менеджменту программы аудита системы менеджмента информационной безопасности, по проведению аудитов и по определению компетентности аудиторов системы менеджмента информационной безопасности. Настоящий стандарт применим для тех организаций, которые нуждаются в понимании или проведении внутренних или внешних аудитов системы менеджмента информационной безопасности или осуществлении менеджмента программы аудита системы менеджмента информационной безопасности) ГОСТ Р ИСО/МЭК 27034-1-2014 Информационная технология. Методы и средства обеспечения безопасности. Безопасность приложений. Часть 1. Обзор и общие понятия (ИСО/МЭК 27034 предоставляет организациям руководство, содействующее интеграции безопасности в процессы, используемые для менеджмента приложений. Данная часть ИСО/МЭК 27034 содержит общий обзор безопасности приложений, а также определения, понятия, принципы и процессы, касающиеся обеспечения безопасности приложений. ИСО/МЭК 27034 применим для приложений, разработанных в рамках организации, или приобретенных у третьей стороны, а также в случаях аутсорсинга разработки или эксплуатации приложений)
Страница 13
Страница 1 Untitled document
ГОСТ Р 560452014/ISO/IEC TR 27008:2011
определения, реализованы ли мера и средство контроля и управления, нет ли в них очевидных оши
бок. возросло ли основание для уверенности в том. что мера и средство контроля и управления реа
лизованы правильно и на постоянной и непротиворечивой основе функционируют, как предназнача
лось. а также что обеспечивается поддержка постоянного совершенствования эффективности меры и
средства контроля и управления.
7.3.3 Атрибут «охвата»
Атрибут «охвата» рассматривает объем или широту процесса опроса и затрагивает типы лиц,
подлежащих опросу (по их роли и соответствующим обязанностям в организации), число лиц. подле
жащих опросу (по типу), и конкретных лиц. подлежащих опросу.
7.3.3.1 Репрезентативный опрос
Репрезентативный (выборочный) опрос - опрос выбранной группы лиц с ключевыми ролями в
организации для обеспечения уровня охвата, необходимого для определения, реализованы ли мера и
средство контроля и управления и нет ли в них очевидных ошибок.
7.3.3.2 Специальный опрос
Специальный опрос - опрос выбранной группы лиц с ключевыми ролями в организации и других
конкретных лиц. сочтенных особенно важными для достижения цели проверки, чтобы обеспечить
уровень охвата, необходимый для определения, реализованы ли мера и средство контроля и управ
ления, нет ли в них очевидных ошибок и возросло ли основание для уверенности в том, что мера и
средство контроля и управления реализованы правильно и функционируют, как предназначалось.
7.3.3.3 Всесторонний опрос
Всесторонний опрос - опрос достаточно большой выбранной группы лиц с ключевыми ролями в
организации и других конкретных лиц. сочтенных особенно важными для достижения цели проверки,
чтобы обеспечить уровень охвата, необходимый для определения, реализованы ли мера и средство
контроля и управления, нет ли в них очевидных ошибок, возросло ли основание для уверенности в том,
что мера и средство контроля и управления реализованы правильно и на постоянной и непроти
воречивой основе функционируют, как предназначалось, а также что обеспечивается поддержка по
стоянного совершенствования эффективности меры и средства контроля и управления.
7.4 Метод проверки: тестирование
7.4.1 Общая информация
Тестирование - процесс испытания одного или нескольких объектов проверки при определен
ных условиях, который проводится для сравнения реального поведения с ожидаемым. Результаты
используются для поддержки решения о наличии, эффективности, функциональных возможностях,
правильности, полноте мер и средств контроля и управления и возможности их совершенствования с
течением времени. Тестирование должно выполняться с особой тщательностью компетентными
спе циалистами. и до начала тестирования руководством должно быть рассмотрено и утверждено
воз можное влияние тестирования на функционирование организации. При этом должны
учитываться также варианты проведения тестирования в нерабочие периоды времени, в условиях
низкой загру женности или даже в хорошо воспроизведенной тестовой среде. Сбои или
недоступность систем из-за тестирования могут оказывать существенное влияние на обычные
операции бизнеса организации. Это может приводить к нежелательным финансовым последствиям и
к влиянию на репутацию орга низации. поэтому при планировании тестирования и его надлежащем
договорном оформлении (вклю чая рассмотрение правовых аспектов) следует соблюдать особую
тщательность.
Ошибочные результаты тестирования, как положительные, так и отрицательные, должны тща
тельно изучаться аудитором, проводящим проверку мер и средств контроля и управления информа
ционной безопасностью, прежде чем делать какие-либо умозаключения.
К типичным объектам проверки относятся механизмы (например, аппаратные, программные,
программно-аппаратные средства) и процессы (например, операции, администрирование, управле
ние системами; испытания).
Типичные действия аудитора, проводящего проверку мер и средств контроля и управления ин
формационной безопасностью;
тестирование механизмов управления доступом, идентификации, аутентификации и ана
лиза этих механизмов;
тестирование конфигурационных установочных параметров безопасности;
тестирование устройства физического управления доступом;
тестирование на проникновение для ключевых компонентов информационных систем;
тестирование операций резервного копирования информационных систем;
тестирование способности реагирования на инциденты;
практическая проверка способности планирования действий в чрезвычайных ситуациях;
тестирование реагирования систем безопасности, способных обнаруживать вторжения,
подавать сигналы тревоги и осуществлять реагирование;
9