ГОСТ Р ИСО/МЭК 27013—2014
ПродолжениетаблицыВ.1
Термин
ИСО/МЭК 27000:2009
ИСО/МЭК 20000-1:2011
Комментарии
по использованию
терминов
в
обоих
стандартах
Конфиден
циальность
(confidentiali
ty)
2.9
Свойство информации быть
недоступной или закрытой
для неавторизованных лиц.
сущностейили процессов
(2.31)
Не определен
Нет прямогоэквивалента
Базовая
конфигура
ция (configu
ration base
line)
Не определен
3.2
Информация о конфигурации,
формально обозначенная в
конкретное время в течение
срока оказания услуги или
компонентауслуги.
П р и м е ч а н и е 1—
Базовыеконфигурациии
принятые отступления от них
составляют текущую инфор
мациюо конфигурации.
П р и м е ч а н и е 2 —
Адаптированоиз
ИСО/МЭКЛЕЕЕ 24765:2010.
В ИСО/МЭК20000-1 данный
термин используется один
раз. например см. подраз
дел 9.1: «...При вводе новой
версии CI в рабочую среду
нужно использовать базовые
параметрыконфигурации
затрагиваемыхС1.»
Элемент
конфигу
рации (con
figuration
item — Cl)
Неопределен
3.3
Элемент.подлежащий
управлению, для того чтобы
предоставить услугу или ус
луги
CI часто используется в
ИСО/МЭК20000-1 и рассмат
ривается как компонент услу
ги. CI может быть единствен
ным или частью компонентов
услуг.
См. в ИСО/МЭК 20000-1 оп
ределение 3.27 «компонент
услуги»
База данных
управления
конфигура
цией(con
figuration
management
database-
CMDB)
Неопределен
3.4
Хранилище данных, исполь
зуемое для фиксирования
атрибутов О и взаимосвязей
между CI в течение их жиз
ненного цикла
В зависимости от подхода
принятогоорганизацией
CMDB может быть использо
вана для сохранения реестра
активов. См. пункт А.7.1.1
приложенияА
ИСО/МЭК 27001
Постоянное
совершен
ствование
(continual
improvement
)
Неопределен
3.5
Периодическая деятельность,
направленная на расширение
возможностивыполнения
требований к услугам.
П р и м е ч а н и е —
Адаптированоиз
ИСО 9000:2005
Пункт4.1.2 ИСО/МЭК20000-1
требует наличия политики
постоянногосовершенство
вания в рамках политики ме
неджмента услуг.
Во«Введение»к
ИСО/МЭК27001включен
цикл РОСА, очень сходный с
циклом изИСО9001и
ИСО/МЭК 20000-1 (например,
сравните пункт 4.2.4
ИСО/МЭК27001 и пункт 4.5.5
ИСО/МЭК 20000-1)
Мераи
средство
контроля и
управления
2.10
Средство менеджмента риска
(2.34). включающее политики
(2.28). процедуры (2.30). ре-
Не определен
Слово «control» используется
в ИСО/МЭК20000-1 как су
ществительное. и как глагол,
но не определяется как спе-
22