Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 22.12.2025 по 28.12.2025
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56045-2014; Страница 23

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56100-2014 Реабилитация инвалидов. Система информационного обеспечения реабилитационных учреждений (Настоящий стандарт устанавливает требования к системе информационного обеспечения реабилитационных учреждений, ее структуре и функциям, автоматизированным рабочим местам, внедрению. Настоящий стандарт предназначен для применения разработчиками и пользователями систем информационного обеспечения реабилитационных учреждений, федеральными органами исполнительной власти, субъектами хозяйственной деятельности, техническими комитетами по стандартизации, общественными объединениями и заинтересованными лицами) ГОСТ Р ИСО/МЭК 27007-2014 Информационная технология. Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности (Настоящий стандарт в дополнении к указаниям, содержащимся в ИСО 19011, предоставляет руководство по менеджменту программы аудита системы менеджмента информационной безопасности, по проведению аудитов и по определению компетентности аудиторов системы менеджмента информационной безопасности. Настоящий стандарт применим для тех организаций, которые нуждаются в понимании или проведении внутренних или внешних аудитов системы менеджмента информационной безопасности или осуществлении менеджмента программы аудита системы менеджмента информационной безопасности) ГОСТ Р ИСО/МЭК 27034-1-2014 Информационная технология. Методы и средства обеспечения безопасности. Безопасность приложений. Часть 1. Обзор и общие понятия (ИСО/МЭК 27034 предоставляет организациям руководство, содействующее интеграции безопасности в процессы, используемые для менеджмента приложений. Данная часть ИСО/МЭК 27034 содержит общий обзор безопасности приложений, а также определения, понятия, принципы и процессы, касающиеся обеспечения безопасности приложений. ИСО/МЭК 27034 применим для приложений, разработанных в рамках организации, или приобретенных у третьей стороны, а также в случаях аутсорсинга разработки или эксплуатации приложений)
Страница 23
Страница 1 Untitled document
ГОСТ Р 560452014/ISO/IEC TR 27008:2011
Аудитор, проводящий проверку мер и средств контроля и управления информационной безопасно
стью. должен снова проверить модифицированные, улучшенные или добавленные во время этого
процесса меры и средства контроля и управления, прежде чем формировать окончательный отчет.
Передача окончательного отчета руководству означает официальное завершение проверки мор и
средств контроля и управления информационной безопасностью.
Поскольку результаты проверки в конечном счете влияют на содержание мер и средств контро
ля и управления информационной безопасностью, а также на план действий и контрольные точки,
владелец информационных активов рассматривает выводы аудитора, проводящего проверку мер и
средств контроля и управления информационной безопасностью, и при содействии руководства ор
ганизации определяет соответствующие шаги, которые необходимы для устранения слабых мест и
недостатков, идентифицированных во время проверки. Форма отчетности по выводам проверки, в
которой использованы выводы «выполняется» и «не выполняется», делает наглядными для руково
дства организации конкретные слабые места и недостатки обеспечения информационной безопасно
сти и способствует упорядоченному и структурированному подходу к уменьшению рисков в соответ
ствии с процессом менеджмента риска информационной безопасности. Например, владелец инфор
мационных активов после консультации с руководством организации может принять решение о том,
что некоторые выводы проверки, отмеченные как «не выполняется», носят несущественный характер
и не представляют особого риска для организации. Или, наоборот, владелец информационных акти
вов и руководители могут решить, что определенные выводы, отмеченные как «не выполняется», яв
ляются существенными и требуют принятия незамедлительных корректирующих мер. Во всех случа
ях руководство организации проверяет каждый вывод «не выполняется» аудитора, проводящего про
верку мер и средств контроля и управления информационной безопасностью, и составляет собствен
ное мнение относительно серьезности вывода (т. е. потенциального неблагоприятного влияния на
операции и активы организации, кадры, другие организации и т. д.), и является ли вывод достаточно
серьезным, чтобы заслуживать дальнейшего исследования или корректирующих мер. Может потре
боваться привлечение высшего руководства к процессу смягчения последствий, чтобы обеспечить
эффективное распределение ресурсов организации в соответствии с приоритетами организации,
предоставляя в первую очередь ресурсы информационным активам, которые поддерживают наибо
лее критические процессы бизнеса организации, или исправляя недостатки, которые представляют
наибольшую степень риска. В конечном счете выводы проверки и любые последующие действия по
смягчению последствий, инициированные владельцем информационных активов в сотрудничестве с
назначенным должностным лицом организации, приводят в действие модификации процесса ме
неджмента риска информационной безопасности, а также мер и средств контроля и управления ин
формационной безопасностью. Соответственно базовые документы, используемые руководителями
для определения состояния информационной безопасности информационных активов, обновляются,
чтобы отразить результаты проверки.
В заранее определенные контрольные точки или фиксированные периоды времени после про
верки. например, через три месяца после представления окончательного отчета, обычно проводится
проверка контроля исполнения, сосредотачивающаяся на нерешенных или «открытых» проблемах.
Она включает проверку правильности реализованных решений по предыдущим выводам. Организа
ции могут также решить проводить мероприятия по контролю исполнения во время следующей про
верки. особенно для тех вопросов, которые не являются критичными или неотложными.
19