ГОСТ Р 56498—2015
3.1.54 центр безопасности (security centre): Надежный ресурс для мониторинга, исправления,
обновления, обработки подписей и оповещения в рамках обеспечения безопасности ICN. Внешний
центр безопасности расположен за пределами периметра безопасности ICN.
3.1.55 система управления(информационной) безопасностью [(information) security
management system (ISMS)]: Часть общей системы управления, основанной на концепции делового
риска, для создания, внедрения, эксплуатации, мониторинга, анализа, поддержки и улучшения органи
зационной безопасности.
[ИСО/МЭК 27001. изменен]
3.1.56 мера безопасности (securitymeasure): Мера защиты против возможного нарушения безо
пасности защищенной системы.
3.1.57 политика безопасности (securitypolicy): Набор правил и методик, которые регламентиру
ют или регулируют способ предоставления сервисов безопасности системой или организацией для
защиты ее конфиденциальных и особо важных ресурсов.
[RFC 2828]
3.1.58 значимостьдлябезопасности/значимыйдлябезопасности(security
relevance/relevant): Отдельное явление, то есть действие или событие, способное нарушить безопас
ность.
3.1.59 нарушение безопасности (security violation): Акт или событие, которое приводит к нару
шению или иному несоблюдению политики безопасности.
[RFC 2828]
3.1.60 эффективность функции (strength of function): Качество функции безопасности, отража
ющее минимальные усилия, которые предположительно необходимы для преодоления ее ожидаемых
характеристик безопасности путем непосредственной атаки на базовые механизмы безопасности.
[ИСО/МЭК 15408-1. изменен]
3.1.61 доверие, доверять (trust, trusted): Ожидание того, чтодля выполнения конкретной задачи
сегмент, хост или устройство будут функционировать согласно прогнозу при определенных условиях
функционирования и в соответствии с четко сформулированной политикой безопасности.
3.1.62 угроза (threat): Потенциальная возможность для нарушения безопасности при наличии
обстоятельства, средства, действия или события, способных нарушитьбезопасность инанести ущерб.
[RFC 2828]
3.1.63 пользователь (user):
Л
ицо, организационная единица или автоматический процесс, полу
чающие доступ в систему как на санкционированной, так и несанкционированной основе.
[RFC 2828]
3.2 Сокращения
В настоящем стандарте применены следующие обозначения и сокращения:
COTS — коммерчески доступные продукты (Commercial off the shelf):
DMZ — демилитаризованная зона (Demilitarized zone);
ECG — шлюз внешних подключений (External connectivity gateway);
EN — внешняя сеть (External network);
GPH — универсальный хост (General purpose host);
HMI — человеко-машинный интерфейс (Human machine interface);
ICS — промышленная система управления (Industrial control system);
IDS — система обнаружения вторжений (Intrusion detection system);
ISMS — системауправления(информационной)безопасностью[(Information)security
management system];
O/S — операционная система (Operating system);
PAG — ворота физического доступа (Physical access gate);
ICN — промышленная сеть управления (Industrial control network);
PSM — портативный носитель данных (Portable storage medium);
SED — автономное внешнее устройство (Stand-alone external device);
SGW — шлюз безопасности (Security gateway).
4 Введение и нормативно-правовое соответствие
Использование методик и стандартов IT-безопасности стало обычным явлением в офисной сре
де и выражено в форме повсеместногосвода правилдля управления информационной безопасностью
6