Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 23.12.2024 по 29.12.2024
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК ТО 13335-4-2007; Страница 10

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 52089-2003 Кофе. Термины и определения Coffee. Terms and definitions (Настоящий стандарт устанавливает термины и определения в области производства кофе. Термины, установленные настоящим стандартом, обязательны для применения во всех видах документации и литературы в области производства кофе, входящих в сферу работ по стандартизации и/или использующих результаты этих работ) ГОСТ Р 52133-2003 Камины для жилых и общественных зданий. Общие технические условия Fireplaces for residential and public buildings. General specifications (Настоящий стандарт распространяется на металлические детали каминов, изготовленные в заводских условиях и устанавливаемые в жилых и общественных зданиях. В качестве топлива в каминах используют древесное топливо (дрова), древесные отходы и торф в свободном или уплотненном состоянии. Не допускается применять в качестве топлива каменный уголь. Вид климатического исполнения - УХЛ 4 категории 4.2 по ГОСТ 15150) ГОСТ Р 52134-2003 Трубы напорные из термопластов и соединительные детали к ним для систем водоснабжения и отопления. Общие технические условия Pressure thermoplastic pipes and their jointing elements for water-supply and heating systems. General specifications (Настоящий стандарт распространяется на напорные трубы из термопластов круглого сечения и соединительные детали к ним, транспортирующие воду, в том числе питьевую, и предназначенные для систем холодного и горячего водоснабжения и отопления зданий различного назначения)
Страница 10
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК ТО 13335-42007
данных подразделений организации. В большинстве случаев при использовании базовой безопасности
снижение ее уровня недопустимо, вто время как применениедополнительных защитных мер может быть
оправдано и необходимо для управления риском среднего и высокого уровня.
В качестве альтернативы базовый подход к безопасности может отражать средний уровень безопас
ности организации, т. е. в организации допускается обоснованное применение более высокого или более
низкого относительно базового уровня безопасности, например по результатам анализа риска. Одним из
преимуществ применения базового подхода безопасности кгруппе систем ИТ является обеспечение опре
деленного уровня безопасности в пределах всей группы систем ИТ. В этих условиях может быть полезным
разработка и документирование базового каталога защитных мердля всей организации или ее отдельных
подразделений.
7 Базовые оценки
Процессвыбора защитных мер всегда требуетзнания типа и характеристики рассматриваемой систе
мы ИТ (например автономная или подсоединенная к сети рабочая станция), так как эти знания оказывают
влияние на выбранные защитные меры. Также полезно иметьпредставление об инфраструктуре организа
ции (здания, помещения и т.д.). Друтим важным фактором, связанным с выбором защитных мер. является
оценка существующих и/или планируемых мер защиты во избежание ненужной работы, траты времени и
средств. Однако настоятельно рекомендуется всегда использовать оценки, описанные в настоящем раз
деле. в качестве базовыхдля выбора защитных мер. При выборе защитных мер следует учитывать
требо вания бизнеса и подходорганизации к обеспечению безопасности. В заключение
необходимоопределить, обеспечивают ли эти оценки достаточно информации для выбора базовых мер
защиты, или необходима более детальная оценка (см. раздел 10) илидетальный анализ риска (см. раздел
11).
7.1 Идентификация типа системы ИТ
Для оценки существующей или планируемой системы ИТ организация должна сравнить рассматри
ваемую систему ИТс перечисленными ниже компонентами. Организация должна идентифицировать ком
поненты. представляющие данную систему. Защитные меры для каждого из перечисленных компонентов
представлены в разделе 9. К ним относятся:
- автономная рабочая станция;
- рабочая станция (клиент без ресурсов коллективного пользования), подсоединенная к сети;
- сервер или рабочая станция с ресурсами коллективного пользования, подсоединенные к сети.
7.2 Идентификация физических условий и условий окружающей среды
Оценка окружающей среды включает всебя идентификацию физической инфраструктуры, поддержи
вающей существующую или планируемую систему ИТ и защитные меры к ней. Защитные меры должны
соответствоватьокружающей среде, поэтому подобная оценка является важным фактором для успешного
выбора защитных мер. При рассмотрении физической инфраструктуры организация должна изучить окру
жающую среду и специальные обстоятельства, которые необходимо учесть. При этом следует использо
вать следующие вопросы, относящиеся к:
- территории и зданию:
где расположено здание. В границахсвоей территории с забором по периметру или на улице
с интенсивным движением транспорта и т.д..
арендует здание одна или много организаций.
областьдеятельности организаций, арендующих здание (если применимо),
где находятся уязвимые/критические области;
- управлению доступом:
кто имеетдоступ в здание,
установлена ли в здании пропускная система.
устойчива ли конструкция здания.
прочность и уровень защиты дверей, окон и т. д.,
охраняются ли здания, охрана круглосуточная или повременная.
установлена ли охранная сигнализация на отдельные здания и/или помещения с важным обо
рудованием ИТ;
- защите на месте:
степень защищенности помещений, в которых расположена система ИТ,
предусмотрены ли меры пожарной безопасности: сигнал тревоги и блокировка систем.
3— 1774
7