Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27007-2014; Страница 24

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56045-2014 Информационная технология. Методы и средства обеспечения безопасности. Рекомендации для аудиторов в отношении мер и средств контроля и управления информационной безопасностью (Настоящий стандарт предоставляет руководство по проверке реализации и функционирования мер и средств контроля и управления, включая проверку технического соответствия мер и средств контроля и управления информационных систем, согласно установленным в организации стандартам по информационной безопасности. Настоящий стандарт применим для организаций всех видов и любой величины, включая акционерные общества открытого и закрытого типа, государственные учреждения и некоммерческие организации, проводящие проверки информационной безопасности и технического соответствия. Настоящий стандарт не предназначен для аудитов систем менеджмента) ГОСТ Р ИСО/МЭК 27034-1-2014 Информационная технология. Методы и средства обеспечения безопасности. Безопасность приложений. Часть 1. Обзор и общие понятия (ИСО/МЭК 27034 предоставляет организациям руководство, содействующее интеграции безопасности в процессы, используемые для менеджмента приложений. Данная часть ИСО/МЭК 27034 содержит общий обзор безопасности приложений, а также определения, понятия, принципы и процессы, касающиеся обеспечения безопасности приложений. ИСО/МЭК 27034 применим для приложений, разработанных в рамках организации, или приобретенных у третьей стороны, а также в случаях аутсорсинга разработки или эксплуатации приложений) ГОСТ Р 52238-2004 Перчатки хирургические из каучукового латекса стерильные одноразовые. Спецификация Single-use sterile rubber surgical gloves. Specification (Настоящий стандарт устанавливает эксплуатационные характеристики упакованных стерильных хирургических одноразовых перчаток из каучукового латекса, предназначенных для защиты пациента и медицинского работника от взаимного заражения во время проведения хирургических операций. Настоящий стандарт распространяется на перчатки с гладкими поверхностями, а также на перчатки с текстурным рисунком, нанесенным по всей поверхности перчатки или ее части. Стандарт не распространяется на перчатки, используемые при проведении исследовательских работ или терапевтических процедур. Надежность и правильное применение хирургических перчаток, стерилизация с последующим транспортированием и хранением не входят в область применения данного стандарта)
Страница 24
Страница 1 Untitled document
ГОСТ Р ИСО/МЗК 27007 -2014
Приложение А
(справочное)
Практическое руководство по аудиту СМИБ
В настоящем приложении представлено общее руководство по проведению аудита процессов
СМ ИБ, согласно требованиям ИСО/МЭК 27001. При этом не принимаются во внимание какие-либо особые
требования СМИБ, которые могут существовать у конкретной организации апример. правовые, норматив-
ные и договорные требования, а также иные требования, относящиеся к реализации конкретных мгр и
средств контроля и управления информационной безопасностью).
Это руководство является справочным и предназначено для использования аудиторами, проводя
щим внутренний или внешний аудит СМИБ.
Необязательные дополнительные стандарты могут быть использованы как справочное руководство
для проверяемой организации или аудитора. В приведенной таблице А.1 они перечислены как «Сопутству
ющие стандарты». Аудиторам следует помнить, что выводы о несоответствиях должны основываться ис
ключительно на критериях аудита и требованиях ИСО/МЭК 27001.
Т аблица А.1-Практическое руководство по аудиту СМИБ
А.1 Сфера действия, политика и подход к оценке риска СМИБ (ИСО/МЭК 27001, подраздел 4.1, пере
числения а)-с) пункта 4.2.1)
Критерии аудита
ИСО/МЭК 27001Ч подраздел 4.1, перечисления а), Ь) и с) пункта 4.2.1
Сопутствую щие
стандарты
ИСО/МЭК 17021, перечисления a)-d) пункта 9.2.1
ИСО/МЭК 27005, подразделы 3.1-3.9 (ИСО/МЭКРуководство 73)
ИСО/МЭК 27005. подразделы 7.1,7.2, 7.3 и 7.4
ИСО/МЭК 27006 подразделы 3.1,3.5, пункт 9.1.2 и перечислени яb)-d) подпункта 9.1.4.2
Свидетельства
аудита
Свидетельства аудита включают.
- область действия СМИБ(перечисление Ь) пункта 4.3.1)
- схему организационной структуры;
-стратетю организации;
- формулировку политики бизнеса, бизнес-процессы и виды деятельности;
- документацию, касающуюся ролей и обязанностей;
- конфигурацию сети;
- информацию об объектах, включая список отделений, фирм, офисов и помещений и
ихсхемз! размещения;
15Ссылки без указанной даты относятся к версии стандарта, приведенной в «Нормативных ссылках»
или «Библиографии».
18