Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27033-3-2014; Страница 17

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 8.259-2004 Государственная система обеспечения единства измерений. Счетчики электрические индукционные активной и реактивной энергии. Методика поверки State system for ensuring the uniformity of measurements. Electrical induction active and reactive energy meters. Methods of verification (Настоящий стандарт распространяется на электрические индукционные однофазные и трехфазные счетчики по ГОСТ 6570, применяемые для учета активной и реактивной энергии переменного тока частотой от 45 до 65 Гц, и устанавливает методику их первичной и периодической поверок. Настоящий стандарт может быть распространен на находящиеся в эксплуатации счетчики, выпущенные до введения в действие ГОСТ 6570, а также импортные счетчики) ГОСТ Р 56128-2014 Изделия медицинские электрические. Светильники операционные. Технические требования для государственных закупок (Настоящий стандарт устанавливает общие требования к подготовке технических заданий и их оформлению при проведении государственных закупок медицинского оборудования: светильников операционных (светильников). Настоящий стандарт является частным стандартом по отношению к ГОСТ Р 55719-2013 «Изделия медицинские электрические. Требования к содержанию и оформлению технических заданий для конкурсной документации при проведении государственных закупок высокотехнологического медицинского оборудования». Настоящий стандарт распространяется на государственные и муниципальные закупки медицинского оборудования. Стандарт не распространяется на негосударственные закупки медицинского оборудования. Настоящий стандарт распространяется на светильники, предназначенные для обеспечения необходимого уровня освещения операционного поля. Стандарт не распространяется:. - на смотровые (диагностические) светильники по ГОСТ Р МЭК 60601-2-41;. - налобные лампы;. - эндоскопы, лапароскопы и их источники света по ГОСТ Р 50267.18;. - светильники, используемые в стоматологии;. - светильники общего назначения по ГОСТ IEC 60598-2-1 и ГОСТ IEC 60598-2-4;. - светильники, предназначенные для терапевтических целей;. - источники света специального назначения с различными условиями использования, такие как УФ-источники света для дерматологической диагностики, щелевые лампы для офтальмологии, источники света для хирургических микроскопов и источники света для хирургических навигационных систем;. - источники света, подключаемые к хирургическим инструментам;. - светильники аварийного освещения по ГОСТ IEC 60598-2-22) ГОСТ Р 43.0.11-2014 Информационное обеспечение техники и операторской деятельности. Базы данных в технической деятельности (Настоящий стандарт устанавливает:. - общие положения относящиеся к разработке в ноон-технологизированном представлении баз данных с учетом лингво-семантического информационного подхода к использованию фактов в технической деятельности операторами (специалистами) при их взаимодействии с технической информационно-предметной средой;. - основные положения по разработке в ноон-технологизированном представлении баз данных, систем управления базами данных компьютеризированного применения предназначенных для использования их операторами (специалистами))
Страница 17
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 27033-3—2014
9.3 Методы проектирования безопасности и меры и средства контроля и управления
Методы проектирования безопасности и меры и средства контроля и управления, относящиеся
к услугам бизнес-клиент, приведены в таблице 5.
Т а б л и ц а 5 — Меры и средства контроля и управления безопасности для сценария услуг бизнес-клиент
П рим еняемы е свойства безопас
ности для идентиф ицированны хР еализуемы е проекты и методы
утро»
Вирусные атаки и введение вредоносной программы
- Целостность
- Управление доступом
- Аутентификация
- Использование антивирусных программ на шлюзах к Интернету для сканиро
вания всего трафика от сотрудника до Интернета. Процесс сканирования должен
охватывать все сетевые протоколы, разрешенные к применению.
- Сканирование файлов и всех хранимых данных на наличие вирусов и троя
нов. а также других видов вредоносных программ.
- Верификация целостности данных/файлов с использованием алгоритмов, та
ких как хэширование’контрольные суммы, сертификаты.
- Маршрутизация трафика, используемого для услуг доступа к Интернету, по
средством небольшого количества контролируемых шлюзов безопасности.
- Активное установление подлинности содержания
Неавторизованный доступ
- Управление доступом
- Аутентификация
- Конфиденциальность
- Безопасность связи
- Целостность
- Непрозрачность
- Ограниченное количество разрешений для веб-приложений при доступе к
серверной базе данных.
- Сегментация сети и уровни безопасность внутри демилитаризованной зоны
(DMZ) для предотвращения каналов связи, направленных к корпоративным акти
вам данных.
- Безопасная регистрация пользователя для обеспечения уверенности в толь
что полномочия доступа выданы подлинным пользователям - например, с при
влечением к данному процессу независимого органа регистрации.
- Аутентификация с использованием цифровых сертификатов, паролей, био
метрии или шарт-карт.
- Межсетевые экраны и списки управления доступом для предотвращения не
санкционированного доступа пользователей.
- Управление доступом, основанное на ролях, для ограничения функций поль
зователя. разрешенных к выполнению.
- Анализ регистрационных журналов веб-приложений для идентификации атак
и их сдерживания.
- Надлежащие уровни шифрования хранимой информации.
- Обеспечение уверенности в безопасном соединении между веб-браузерами и
веб-серверами с использованием таких технологий, как SSLv3/TLS.
- Защита основной связи с веб-сервисами с помощью, например сообщений
SOAP".
- Верификация целостности данных/файлов с использованием алгоритмов, та
ких как хэширование/контрольные суммы, сертификаты.
- На уровне веб-приложений целостность данных URL"’, куки-файлов1 или
элементов скрытых форм обеспечивается:
- шифрованием всех данных (даже если используется SSLv3):
- использованием изменяемых временных меток;
- использованием цифровой подписи или ключевого хэша для чувствительных
данных.
- Использование «инвертированного» прокси-сервера между веб-сервером и
внешней сетью
" SOAP (Simple Object Access Protocol) - Простой протокол доступа к объектам.
’ ’ URL (Uniform Resource Locator) - Унифицированный указатель ресурса (Интернет).
51Куки - небольшой фрагмент данных о предыстории обращений данного пользователя к веб-серверу, ав
томатически создаваемый сервером на машине пользователя.
13