Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27034-1-2014; Страница 11

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО/МЭК 27007-2014 Информационная технология. Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности (Настоящий стандарт в дополнении к указаниям, содержащимся в ИСО 19011, предоставляет руководство по менеджменту программы аудита системы менеджмента информационной безопасности, по проведению аудитов и по определению компетентности аудиторов системы менеджмента информационной безопасности. Настоящий стандарт применим для тех организаций, которые нуждаются в понимании или проведении внутренних или внешних аудитов системы менеджмента информационной безопасности или осуществлении менеджмента программы аудита системы менеджмента информационной безопасности) ГОСТ Р 52238-2004 Перчатки хирургические из каучукового латекса стерильные одноразовые. Спецификация Single-use sterile rubber surgical gloves. Specification (Настоящий стандарт устанавливает эксплуатационные характеристики упакованных стерильных хирургических одноразовых перчаток из каучукового латекса, предназначенных для защиты пациента и медицинского работника от взаимного заражения во время проведения хирургических операций. Настоящий стандарт распространяется на перчатки с гладкими поверхностями, а также на перчатки с текстурным рисунком, нанесенным по всей поверхности перчатки или ее части. Стандарт не распространяется на перчатки, используемые при проведении исследовательских работ или терапевтических процедур. Надежность и правильное применение хирургических перчаток, стерилизация с последующим транспортированием и хранением не входят в область применения данного стандарта) ГОСТ 32886-2014 Пищевые продукты переработки яиц сельскохозяйственной птицы. Определение содержания холестерина газохроматографическим методом (Настоящий стандарт распространяется на жидкие и сухие яичные продукты, включая ферментированные (яичный желток, яичный меланж), а также на сухой яичный желток с добавками соли и/или гидроколлоидов, и устанавливает метод определения содержания общего холестерина. Результат измерений содержания холестерина выражают в виде массовой доли, %, в пересчете на сухое вещество, или в виде массовой доли, %, условного сухого чистого желтка в пробе в пересчете на сухое вещество)
Страница 11
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 27034-12014
ИСО/МЭК 27005:2011 Информационная технология. Методы и средства обеспечения безопасно
сти. Менеджмент риска информационной безопасности (ISO/IEC 27005:2011, Information technology
Security techniques Information security risk management)
3 Термины и определения
В настоящем стандарте применены термины по ИСО/МЭК 27000, ИСО/МЭК 27001,
ИСО/МЭК 27002, ИСО/МЭК 27005. а также следующие термины с соответствующими определениями.
3.1 действующий субъект (actor): Лицо или процесс, осуществляющий деятельность во вре
мя жизненного цикла приложения или инициирующий взаимодействие с любым процессом, который
обеспечивает или затрагивает приложение.
3.2 фактический уровень доверия (actual level of trust): Результат процесса аудита, обеспечи
вающий свидетельства, подтверадающие, что меры и средства контроля и управления безопасностью
приложений, требуемые целевым уровнем доверия приложения, надлежащим образом реализованы,
проверены и дают ожидаемые результаты.
3.3 приложение (application): Решение в области ИТ, включающее прикладное программное
средство, прикладные данные и процедуры, предназначенные для содействия пользователям органи
зации в осуществлении определенных задач или обработке конкретных видов задач ИТ посредством
автоматизации процесса или функции бизнеса.
П р и м е ч а н и е Процессы бизнеса включают как людей, так и технологии.
3.4 эталонная модель жизненного цикла безопасности приложений (application security life
cycle reference model): Модель жизненного цикла, используемая в качестве эталонадля введения меро
приятий по обеспечению безопасности в процессы, связанные с менеджментом приложений, подготов
кой к работе и эксплуатацией приложений, менеджментом инфраструктуры и аудитом приложений.
3.5 нормативная структура приложений; ANF (application normative framework ANF): Сово
купность нормативных элементов, выбранных из нормативной структуры организации и значимых для
конкретного проекта приложения.
3.6 владелец приложения (application owner): Организационная роль, отвечающая за менед
жмент, использование и обеспечение защиты приложения и его данных.
П р и м е ч а н и я
1 Владелец приложения принимает все решения, касающиеся безопасности приложения.
2 Используемый в настоящем стандарте термин «владелец» является синонимом термина «владелец
приложения».
3.7 проект приложения (application project): Попытка действий с определенными критериями на
чала и завершения, направленных на создание приложения в соответствии с заданными ресурсами и
требованиями.
[ИСО/МЭК 12207:2008, определение 4.29. модифицированное специально для сферы действия
приложений]
П р и м е ч а н и е Для целей ИСО/МЭК 27034 критерии начала и завершения таковы, что весь жизнен
ный цикл приложения включен в проект приложения.
3.8 мера и средство контроля и управления безопасностью приложения; ASC (application
security control ASC): Структура данных, содержащая четкое перечисление и описание видов дея
тельности по обеспечению безопасности и их соответствующего верификационного измерения, под
лежащего выполнению в конкретный момент жизненного цикла приложения.
3.9 процесс менеджмента безопасности приложений; ASMP (application security management
process ASMP): Используемый организацией общий процесс менеджмента в отношении видов дея
тельности по обеспечению безопасности, действующих субъектов, артефактов и аудита каждого при
ложения.
3.10 прикладное программное средство (application software): Программное средство, предна
значенное для содействия пользователям в осуществлении определенных задач или обработке кон
кретных видов задач, в отличие от программного средства, управляющего компьютером.
[ИСО/МЭК/ИИЭР 24765:2010. определение 3.130-1]
2