ГОСТ Р 57392—2017
2.3 конфигурационная единица. КЕ (configuration item. Cl): Элемент, требующий управления
для того, чтобы предоставлять услугу.
2.4 база данных управления конфигурациями. CMDB (configuration management database,
CMDB): Хранилище данных, используемое для записи атрибутов конфигурационных единиц и взаимо
связей между конфигурационными единицами на всем протяжении их жизненного цикла.
2.5 постоянное совершенствование (continual improvement): Повторяющаяся деятельность, на
правленная на повышение способности удовлетворения требований к услуге.
Адаптировано из ИСО 9000:2005.
2.6 корректирующее действие (corrective action): Действие по устранению причины или умень
шению вероятности повторного проявления обнаруженного несоответствия или другой нежелательной
ситуации.
Адаптировано из ИСО 9000:2005.
2.7 заказчик (customer): Организация или часть организации, потребляющая услугу(и).
Примечание — Заказчик может быть внутренним или внешним по отношению к организации поставщи
ка услуг.
Адаптировано из ИСО 9000:2005.
2.8 документ (document): Информация и содержащий ее носитель.
Пример
—
Политики, планы, описания процессов, процедуры, соглашения об уровне услуг, кон
тракт ы или записи.
Примечания
1 Документация может быть в любой форме или на любом носителе.
2 В комплексе стандартов ИСО/МЭК 20000 документы, за исключением записей, должны формулировать
цели, которые необходимо достичь.
(ИСО 9000:2005]
2.9 результативность (effectiveness): Степень реализации запланированной деятельности и до
стижения запланированных результатов.
(ИСО 9000:2005]
2.10 инцидент (incident): Незапланированное событие, которое привело или может привести к
прерыванию предоставления услуги или к снижению ее качества, даже если оно еще не повлияло на
услугу для заказчика.
2.11 информационная безопасность (information security): Сохранение конфиденциальности,
целостности и возможности доступа к информации.
Примечания
1 Дополнительно могут учитываться другие свойства, такие как подлинность, подотчетность, безотказность
и надежность.
2 Термин «доступность» не используется вданном определении, так как определение для данного термина,
приведенное в настоящем стандарте, неприменимо для определения термина «информационная безопасность».
Адаптировано из ИСО/МЭК 27000:2014.
2.12 инцидент информационной безопасности (information security incident). Одно или несколь
ко нежелательных или неожиданных событий информационной безопасности, которые имеют значи
тельную вероятность компрометации бизнес-операций и угроз информационной безопасности.
(ИСО/МЭК 27000:2014]
2.13 заинтересованная сторона (interested party): Лицо или группа лиц. имеющие особый инте
рес в деятельности или успехе деятельности поставщика услуг.
Пример
—
Заказчики, владельцы, руководители, сот рудники организации поставщика услуг, под
рядчики, банкиры, союзы или партнеры.
Примечание — Группа гложет состоять из организации, ее части или более чем одной организации.
Адаптировано из ИСО 9000:2005.
2.14 внутренняя группа (internal group): Часть организации поставщика услуг, которая заключает
формальное соглашение с поставщиком услуг, чтобы способствовать проектированию, преобразова
нию. предоставлению и совершенствованию услуги или услуг.
Примечание — Внутренняя группа не входит в рамки СУУ поставщика услуг.
2