Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27034-1-2014; Страница 64

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО/МЭК 27007-2014 Информационная технология. Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности (Настоящий стандарт в дополнении к указаниям, содержащимся в ИСО 19011, предоставляет руководство по менеджменту программы аудита системы менеджмента информационной безопасности, по проведению аудитов и по определению компетентности аудиторов системы менеджмента информационной безопасности. Настоящий стандарт применим для тех организаций, которые нуждаются в понимании или проведении внутренних или внешних аудитов системы менеджмента информационной безопасности или осуществлении менеджмента программы аудита системы менеджмента информационной безопасности) ГОСТ Р 52238-2004 Перчатки хирургические из каучукового латекса стерильные одноразовые. Спецификация Single-use sterile rubber surgical gloves. Specification (Настоящий стандарт устанавливает эксплуатационные характеристики упакованных стерильных хирургических одноразовых перчаток из каучукового латекса, предназначенных для защиты пациента и медицинского работника от взаимного заражения во время проведения хирургических операций. Настоящий стандарт распространяется на перчатки с гладкими поверхностями, а также на перчатки с текстурным рисунком, нанесенным по всей поверхности перчатки или ее части. Стандарт не распространяется на перчатки, используемые при проведении исследовательских работ или терапевтических процедур. Надежность и правильное применение хирургических перчаток, стерилизация с последующим транспортированием и хранением не входят в область применения данного стандарта) ГОСТ 32886-2014 Пищевые продукты переработки яиц сельскохозяйственной птицы. Определение содержания холестерина газохроматографическим методом (Настоящий стандарт распространяется на жидкие и сухие яичные продукты, включая ферментированные (яичный желток, яичный меланж), а также на сухой яичный желток с добавками соли и/или гидроколлоидов, и устанавливает метод определения содержания общего холестерина. Результат измерений содержания холестерина выражают в виде массовой доли, %, в пересчете на сухое вещество, или в виде массовой доли, %, условного сухого чистого желтка в пробе в пересчете на сухое вещество)
Страница 64
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 27034-12014
Окончание таблицы В. 2
Название меры и средства контроля и управления
безопасностью
Уровень контроля
Управление доступомНизкий
СреднийВысокий
АС-18 Ограничения беспроводного доступа
АС-18
АС-18 (1)
АС-18 (1) (2)
АС-19Управление доступом для портативных и мо
бильных устройств
Не выбран
АС-19
АС-19
АС-20 Использование внешних информационных АС-20АС-20 (1)АС-20 (1)
систем
В.4 Детализация класса мер и средств контроля и управления доступом
В данном подразделе показаны три семейства класса управления доступом: АС-1, АС-2. АС-17, которые
взяты из SP 800-53 (редакция 3).
СЕМЕЙСТВО: УПРАВЛЕНИЕ ДОСТУПОМ КЛАСС: ТЕХНИЧЕСКИЕ
В.4.1 АС-1 Политика и процедуры управления доступом
Мера и средство контроля и управления: Организация разрабатывает, распространяет и периодически
пересматривает/обновпяет:
1) надлежащим образом документально оформленную политику управления доступом, рассматривающую
цели, сферу действия, роли, обязанности, обязательства руководства, координацию организационных подразде
лений и соответствие требованиям;
2) надлежащим образом документально оформленные процедуры для содействия реализации политики
управления доступом и соответствующих мер и средств контроля и управления доступом.
Дополнительное руководство:Политика и процедуры управления доступом согласуются с применяемыми за
конами, распоряжениями правительства, директивами, политиками, предписаниями, стандартами и руководства
ми. Политика управления доступом гложет включаться в общую политику информационной безопасности органи
зации как отдельная часть. Процедуры управления доступом могут разрабатываться для программы обеспечения
безопасности в целом и. когда необходимо, для конкретной информационной системы. Специальная публикация
NIST SP 800-12 предоставляет руководство по политикам и процедурам обеспечения безопасности.
Приоритетность и базовое размещение:
Расширения мер и средств контроля и управления: Нет. Низкий АС-1Средний АС-1Высокий АС-1
В.4.2 АС-2 Менеджмент учетных записей
Мера и средство контроля и управления: Организация осуществляет менеджмент учетных записей инфор
мационной системы, включая:
1) идентификацию типов учетных записей (например, индивидуальные, групповые и системные);
2) установление условий для членства в группе;
3) идентификацию уполномоченных пользователей информационной системы и определение прав/приви-
легий доступа;
4) требование соответствующего утверждения запросов о создании учетных записей;
5) санкционирование, создание, активацию, модификацию, блокирование и удаление учетных записей:
6) проверку учетных записей (Назначение: устанавливаемая организацией частота);
7) специальное санкционирование и мониторинг использования гостевых/анонимных учетных записей:
8) уведомление лиц. осуществляющих менеджмент учетных записей, об увольнении и переводе пользова
телей информационной системы или об изменении использования информационной системы или принципа не
обходимого знания’необходимого совместного использования;
9) предоставление доступа к информационной системе на основе: (i) принципа необходимого знания или
необходимого совместного использования, который определяется назначенными должностными обязанностями и
соответствием всем критериям безопасности, связанным с персоналом; (ii) предназначенного использования
системы.
Дополнительное руководство: Идентификация уполномоченных пользователей информационной системы и
определение прав/привилегий доступа согласуются с требованиями других мер и средств контроля и управления
безопасностью в плане обеспечения безопасности. Взаимосвязанные меры и средства контроля и управления:
АС-1. АС-3, АС-4, АС-5, АС-6, АС-10. АС-13, АС-17, АС-19. АС-20, AU-9. СМ-5, СМ-6. МА-3. МА-4. МА-5. SA-7. SI-9, SC-
13.
Расширения меры и средства контроля и управления:
1)организация использует механизмы автоматизации для поддержки менеджмента учетных записей инфор
мационной системы;
55