Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27034-1-2014; Страница 32

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО/МЭК 27007-2014 Информационная технология. Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности (Настоящий стандарт в дополнении к указаниям, содержащимся в ИСО 19011, предоставляет руководство по менеджменту программы аудита системы менеджмента информационной безопасности, по проведению аудитов и по определению компетентности аудиторов системы менеджмента информационной безопасности. Настоящий стандарт применим для тех организаций, которые нуждаются в понимании или проведении внутренних или внешних аудитов системы менеджмента информационной безопасности или осуществлении менеджмента программы аудита системы менеджмента информационной безопасности) ГОСТ Р 52238-2004 Перчатки хирургические из каучукового латекса стерильные одноразовые. Спецификация Single-use sterile rubber surgical gloves. Specification (Настоящий стандарт устанавливает эксплуатационные характеристики упакованных стерильных хирургических одноразовых перчаток из каучукового латекса, предназначенных для защиты пациента и медицинского работника от взаимного заражения во время проведения хирургических операций. Настоящий стандарт распространяется на перчатки с гладкими поверхностями, а также на перчатки с текстурным рисунком, нанесенным по всей поверхности перчатки или ее части. Стандарт не распространяется на перчатки, используемые при проведении исследовательских работ или терапевтических процедур. Надежность и правильное применение хирургических перчаток, стерилизация с последующим транспортированием и хранением не входят в область применения данного стандарта) ГОСТ 32886-2014 Пищевые продукты переработки яиц сельскохозяйственной птицы. Определение содержания холестерина газохроматографическим методом (Настоящий стандарт распространяется на жидкие и сухие яичные продукты, включая ферментированные (яичный желток, яичный меланж), а также на сухой яичный желток с добавками соли и/или гидроколлоидов, и устанавливает метод определения содержания общего холестерина. Результат измерений содержания холестерина выражают в виде массовой доли, %, в пересчете на сухое вещество, или в виде массовой доли, %, условного сухого чистого желтка в пробе в пересчете на сухое вещество)
Страница 32
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 27034-12014
b
) подготовка к работе и эксплуатация приложений: этот уровень составляют мероприятия, свя
занные с подготовкой к работе и использованием самого приложения. Такие мероприятия обычно осу
ществляются в рамках процессов, рекомендуемых ИСО/МЭК 15026. ИСО/МЭК 15288. ИСО/МЭК 12207 и
ИСО/МЭК 21827;
c) менеджмент инфраструктуры: этот уровень составляют мероприятия, связанные с менеджмен
том поддерживающей приложение инфраструктуры услуг ИТ организации. Такие мероприятия обычно
осуществляются в рамках процессов, рекомендуемых такими стандартами, как ИСО/МЭК ТО 20000-4,
и руководствами, такими как ITIL1),
d) аудит приложений: этот уровень составляют мероприятия, связанные с контролем и верифи
кацией. Такие мероприятия обычно осуществляются в рамках процессов, рекомендуемых такими стан
дартами. как ИСО/МЭК 15288, ИСО/МЭК 12207. и документами по отраслевой практике, такими как
стандарт СоЫТ.
Действующими субъектами являются все лица, участвующие на всех этапах всех уровней мо
дели, такие как руководители проектов, разработчики, системные администраторы, администраторы
баз данных, руководители пользователей, владельцы приложений, аудиторы, конечные пользователи,
технический персонал, обеспечивающий поддержку, сетевые администраторы и т. д.
Мероприятия, обычно осуществляемые на этапах эталонной модели жизненного цикла безопас
ности приложений, представленной на рисунке 8. описываются ниже.
8.1.2.7.2 Менеджмент подготовки приложений к работе
Мероприятия по менеджменту подготовки приложений к работе осуществляются руководителями
проектов и руководителями организации на этапе подготовки к работе жизненного цикла приложений.
Такие мероприятия обычно осуществляются как часть процессов в масштабах организации. Они
включают процессы проектирования программных средств из определяемой ИСО/МЭК 12207 группы
процессов, связанных с проектами, такие как процесс управления трудовыми ресурсами, процесс пла
нирования проекта, процесс оценки и контроля проекта и процесс управления принятием решений.
8.1.2.7.3 Менеджмент эксплуатации приложений
Мероприятия по менеджменту эксплуатации приложений связаны с менеджментом и использова
нием приложений на этапе эксплуатации.
Такие мероприятия обычно осуществляются как часть процессов в масштабах организации. Они
включают процессы проектирования программныхсредств из ИСО/МЭК 12207. такие как процессуправ
ления информацией и процесс принятия решений.
Обычно за приложение отвечает его владелец, который может принять решение о разделении
части этой ответственности с другими действующими субъектами, такими как руководители пользова
телей.
Изменения приложений на этапе эксплуатации, например, изменения, проистекающие из новых
регулятивных требований или угроз, должны инициироваться владельцем приложений, отвечающим за
обеспечение уверенности в том, что приложения надлежащим образом и постоянно учитывают меняю
щиеся потребности безопасности организации.
Благодаря этим процессам владелец приложений предоставит для СМИБ организации необхо
димые свидетельства, обеспечивающие уверенность в решении вопросов корпоративного управления
проектами приложений.
8.1.2.7.4 Подготовка
На этапе подготовки группа, занимающаяся подготовкой к работе, осуществляет подготовитель
ные мероприятия. Такие мероприятия обычно осуществляются как часть процессов в масштабах ор
ганизации. Они включают такие процессы проектирования программных средств, как процесс менед
жмента решений и процесс менеджмента информации (см. ИСО/МЭК 12207, 6.3.3 и 6.3.6).
8.1.2.7.5 Подготовительные процессы
Подготовительные процессы включают мероприятия, осуществляемые на этапе подготовки про
екта приложения.
П р и м е ч а н и е Подготовительные процессы включают процессы проектирования программных
средств из ИСО/МЭК 12207. такие как процесс определения требований причастных сторон, анализ требований
системы и менеджмент риска (см. ИСО/МЭК 12207. 6.4.1).
1* ГТИ (Information Technology Infrastructure Library) библиотека передового опыта в области информаци
онных технологий.
23