ГОСТ Р 70289—2022
ГОСТ Р ИСО/МЭК 38500 Информационные технологии. Стратегическое управление ИТ в органи
зации
Примечание — При пользовании настоящим стандартом целесообразно проверить действие ссылоч
ных стандартов в информационной системе общего пользования — на официальном сайте Федерального агент
ства по техническому регулированию и метрологии в сети Интернет или по ежегодному информационному указа
телю «Национальные стандарты», который опубликован по состоянию на 1января текущего года, и по
выпускам ежемесячного информационного указателя «Национальные стандарты» за текущий год. Если заменен
ссылочный стандарт, на который дана недатированная ссылка, то рекомендуется использовать действующую
версию этого стандарта с учетом всех внесенных в данную версию изменений. Если заменен ссылочный
стандарт, на который дана датированная ссылка, то рекомендуется использовать версию этого стандарта с
указанным выше годом ут верждения (принятия). Если после утверждения настоящего стандарта в ссылочный
стандарт, на который дана датированная ссылка, внесено изменение, затрагивающее положение, на которое
дана ссылка, то это положение рекомендуется применять без учета данного изменения. Если ссылочный
стандарт отменен без замены, то поло жение, в котором дана ссылка на него, рекомендуется применять вчасти,
не затрагивающей эту ссылку.
3 Термины и определения
В настоящем стандарте применены термины по ГОСТ ISO/IEC 17788, ГОСТ Р ИСО/МЭК 270001),
а также следующие термины с соответствующими определениями:
3.1 кодексы поведения (codes of conduct): Согласованный набор моделей поведения между ор
ганизациями для улучшения взаимодействия с клиентами и/или партнерами.
3.2
конфиденциальность (confidentiality): Обязательное для выполнения лицом, получившим до
ступ к определенной информации, требование не передавать такую информацию третьим лицам без
согласия ее обладателей.
[[2], статья 2]
3.3 целостность (integrity): Свойство сохранения правильности и полноты активов.
3.4 доступность (availability): Свойство, определяющее возможность использования объекта ав
торизованным субъектом по запросу.
3.5
доступ к данным (data access): Возможность получения информации и ее использования.
[[2], статья 2]
3.6 передача данных (data transfer): Копирование или перемещение данных из одной системы
в другую.
3.7 размещение данных (data geolocation): Географическое положение хранения объекта
данных.
3.8
обезличиваниеперсональныхданных(personallyidentifiableinformationanonymiza
tion): Действия, в результате которых становится невозможным без использования дополнительной
информации определить принадлежность персональных данных конкретному субъекту персональных
данных.
[[3], статья 3]
3.9 псевдонимизированные данные (pseudonymized data): Данные, для которых все иденти
фикаторы заменены псевдонимами, причем присвоение псевдонимов таково, что обратное преобразо
вание не может быть выполнено разумными усилиями кого-либо, кроме стороны, которая выполнила
присвоение псевдонима.
3.10 анонимизированные данные (anonymized data): Данные, полученные в результате обез
личивания без возможности обратного действия.
1)См. также [1].
2