Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27034-1-2014; Страница 15

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО/МЭК 27007-2014 Информационная технология. Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности (Настоящий стандарт в дополнении к указаниям, содержащимся в ИСО 19011, предоставляет руководство по менеджменту программы аудита системы менеджмента информационной безопасности, по проведению аудитов и по определению компетентности аудиторов системы менеджмента информационной безопасности. Настоящий стандарт применим для тех организаций, которые нуждаются в понимании или проведении внутренних или внешних аудитов системы менеджмента информационной безопасности или осуществлении менеджмента программы аудита системы менеджмента информационной безопасности) ГОСТ Р 52238-2004 Перчатки хирургические из каучукового латекса стерильные одноразовые. Спецификация Single-use sterile rubber surgical gloves. Specification (Настоящий стандарт устанавливает эксплуатационные характеристики упакованных стерильных хирургических одноразовых перчаток из каучукового латекса, предназначенных для защиты пациента и медицинского работника от взаимного заражения во время проведения хирургических операций. Настоящий стандарт распространяется на перчатки с гладкими поверхностями, а также на перчатки с текстурным рисунком, нанесенным по всей поверхности перчатки или ее части. Стандарт не распространяется на перчатки, используемые при проведении исследовательских работ или терапевтических процедур. Надежность и правильное применение хирургических перчаток, стерилизация с последующим транспортированием и хранением не входят в область применения данного стандарта) ГОСТ 32886-2014 Пищевые продукты переработки яиц сельскохозяйственной птицы. Определение содержания холестерина газохроматографическим методом (Настоящий стандарт распространяется на жидкие и сухие яичные продукты, включая ферментированные (яичный желток, яичный меланж), а также на сухой яичный желток с добавками соли и/или гидроколлоидов, и устанавливает метод определения содержания общего холестерина. Результат измерений содержания холестерина выражают в виде массовой доли, %, в пересчете на сухое вещество, или в виде массовой доли, %, условного сухого чистого желтка в пробе в пересчете на сухое вещество)
Страница 15
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 27034-12014
Бизнес-контекстРегулятивный контекст
1
Процессы жизненного цикла приложений
Процессы, связанные с приложениями
Технологичосхий контекст
Спецификации приложений
Прикладные данные
Данные организации и пользователей
Роли и полномочия
Сферадействия ^зог^асиости^риложений
Рисунок 2 Сфера действия безопасности приложений
Т а б л и ц а 1 — Сфера действия приложений в сравнении со сферой действия безопасности приложений
Элементы
Всфередействия
приложений
В сфере действия
безопасности приложений
Данные организации и пользователей (6.3.9)
Прикладные данные (6.3.8)
Роли и полномочия (6.3.10)
Спецификации приложений (6.3.7)
Технологический контекст (6.3.6)
Процессы, связанные с приложениями (6.3.5)
Процессы жизненного цикла приложений (6.3.4)
Бизнес-контекст (6.3.2)
Регулятивный контекст (6.3.3)
Приведенные ниже данные и процессы находятся в сфере действия безопасности приложений и
должны быть защищены.
6.3.2 Бизнес-контекст
К бизнес-контексту относятся все связанные с бизнесом лучшие практические приемы, предписа
ния и ограничения, вытекающие из сферы бизнеса организации.
6.3.3 Регулятивный контекст
К регулятивному контексту относятся всо законы, предписания и общие правила, вытекающие из
места ведения бизнеса или юрисдикции, которые влияют на функциональные возможности приложе
ния или использование его данных (например, риски в результате различия национальных законов в
странах, где будет использоваться одно и то же приложение).
6.3.4 Процессы жизненного цикла приложений
Должна обеспечиваться защита всех необходимых или существующих процессов организации,
вовлеченных в жизненный цикл приложений, таких как:
a) процессы обучения, аудита и аттестации;
b
) процессы реализации (разработка, менеджмент проектов, сопровождение, контроль версий,
тестирование и т. д.):
c) операционные процессы.
6