Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27034-1-2014; Страница 66

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО/МЭК 27007-2014 Информационная технология. Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности (Настоящий стандарт в дополнении к указаниям, содержащимся в ИСО 19011, предоставляет руководство по менеджменту программы аудита системы менеджмента информационной безопасности, по проведению аудитов и по определению компетентности аудиторов системы менеджмента информационной безопасности. Настоящий стандарт применим для тех организаций, которые нуждаются в понимании или проведении внутренних или внешних аудитов системы менеджмента информационной безопасности или осуществлении менеджмента программы аудита системы менеджмента информационной безопасности) ГОСТ Р 52238-2004 Перчатки хирургические из каучукового латекса стерильные одноразовые. Спецификация Single-use sterile rubber surgical gloves. Specification (Настоящий стандарт устанавливает эксплуатационные характеристики упакованных стерильных хирургических одноразовых перчаток из каучукового латекса, предназначенных для защиты пациента и медицинского работника от взаимного заражения во время проведения хирургических операций. Настоящий стандарт распространяется на перчатки с гладкими поверхностями, а также на перчатки с текстурным рисунком, нанесенным по всей поверхности перчатки или ее части. Стандарт не распространяется на перчатки, используемые при проведении исследовательских работ или терапевтических процедур. Надежность и правильное применение хирургических перчаток, стерилизация с последующим транспортированием и хранением не входят в область применения данного стандарта) ГОСТ 32886-2014 Пищевые продукты переработки яиц сельскохозяйственной птицы. Определение содержания холестерина газохроматографическим методом (Настоящий стандарт распространяется на жидкие и сухие яичные продукты, включая ферментированные (яичный желток, яичный меланж), а также на сухой яичный желток с добавками соли и/или гидроколлоидов, и устанавливает метод определения содержания общего холестерина. Результат измерений содержания холестерина выражают в виде массовой доли, %, в пересчете на сухое вещество, или в виде массовой доли, %, условного сухого чистого желтка в пробе в пересчете на сухое вещество)
Страница 66
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 27034-12014
6) организация осуществляет мониторинг на предмет несанкционированных удаленных соединений с ин
формационной системой, включая сканирование на предмет несанкционированных точек беспроводного доступа
[Назначение: устанавливаемая организацией частота], и принимает соответствующие меры при обнаружении
несанкционированного соединения.
Дополнительное руководство по расширению: Организации осуществляют профилактический поиск несанк
ционированных удаленных соединений, включая проведение тщательного сканирования на предмет несанкци
онированных точек беспроводного доступа. Сканирование необязательно ограничено только теми областями в
объекте, которые содержат информационные системы, однако за пределами этих областей оно проводится только
при необходимости подтверждения того, что несанкционированные точки беспроводного доступа не соединены с
системой;
7) организация отключает не планируемые для использования беспроводные сетевые возможности, кото
рые внутренне встроены в компоненты информационной системы, до выпуска;
8) организация не разрешает пользователям самостоятельно конфигурировать беспроводные сетевые
возможности:
9) организация обеспечивает уверенность в том. что пользователи защищают информацию о механизмах
удаленного доступа от несанкционированного использования и раскрытия;
10) организация обеспечивает уверенность в том. что удаленные сеансы связи для доступа к [Назначение:
устанавливаемый организацией список функций безопасности и информации, относящейся к безопасности] ис
пользуют дополнительные меры безопасности [Назначенце; устанавливаемые организацией меры безопасности] и
подвергаются аудиту;
11) организация отключает беспроводные одноранговые сетевые возможности в информационной системе,
за исключением однозначно идентифицируемых компонентов, в поддержку конкретных операционных требований;
12) организация отключает беспроводные сетевые возможности Bluetooth в информационной системе, за
исключением однозначно идентифицируемых компонентов, в поддержку конкретных операционных требований.
Приоритетность и базовое размещение:
Низкий АС-17Средний АС-17 (1) (2) (3) (4) (5)Высокий АС-17 (1) (2) (3) (4) (5) (6)
В.5 Описание ASC. основанное на примере мер и средств контроля и управления из SP 800-53
В данном подразделе представлено, как мера и средство контроля и управления AU-14 из SP 800-53 е
дакция 3) может быть описана с использованием структуры мер и средств контроля и управления безопасностью
приложений ИСО/МЭК 27034.
Полная и точная структура данных мер и средств контроля и управления безопасностью приложений будет
представлена в ИСО.’МЭК 27034-5.
В.5.1 Мера и средство контроля и управления AU-14. описанная в SP 800-53 (редакция 3)
Мера и средство контроля и управления AU-14 описывается в SP 800-53 (редакция 3) следующим образом:
AU-14 АУДИТ СЕАНСА СВЯЗИ
Мера и средство контроля и управления: Информационная система предоставляет возможность:
a) сбора/регистрации и протоколирования всего контента, связанного с сеансом связи пользователя;
b
) удаленного просмотра/прослушивания всего контента, связанного с установленным сеансом связи поль
зователя, в режиме реального времени.
Дополнительное руководство: Мероприятия аудита сеанса связи разрабатываются, интегрируются и исполь
зуются после консультации с юрисконсультом в соответствии с применяемыми федеральными законами, админи
стративными указами, директивами, политиками или предписаниями.
Расширения меры и средства контроля и управления:
1) информационная система инициирует аудиты сеансов связи при запуске системы.
Ссылки: Нет.
Приоритетность и базовое размещение:
Низкий Не выбранСредний Не выбранВысокий Не выбран
В.5.2 Мера и средство контроля и управления AU-14, описанная с использованием формата ASC
ИСО/МЭК 27034
Мера и средство контроля иуправленияAU-14 гложетбытьописана какАБС всоответствии с ИСО/МЭК 27034,
как показано в таблице В.З.
57