Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 54583-2011; Страница 39

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 54579-2011 Акустика. Применение новых методов измерений в акустике зданий и помещений ГОСТ Р 54579-2011 Акустика. Применение новых методов измерений в акустике зданий и помещений Acoustics. Application of new measurement methods in building and room acoustics (Настоящий стандарт устанавливает правила и требования по применению новых методов измерений для определения акустических свойств зданий и их элементов. Приведены рекомендации по выбору сигнала возбуждения, алгоритмов обработки сигнала и контролю внешних условий, а также требования к линейности и стационарности объектов, подлежащих испытаниям. Настоящий стандарт применяют для измерений звукоизоляции внутренних конструкций и фасадов зданий, времени реверберации и других акустических параметров помещений, а также для измерений звукопоглощения гулких помещений. Методы настоящего стандарта могут применяться вместо классических методов, установленных в серии стандартов, ГОСТ Р ИСО 17497-1) ГОСТ Р 54584-2011 Средства подводного освещения. Общие технические условия ГОСТ Р 54584-2011 Средства подводного освещения. Общие технические условия Means of underwater lighting. General specifications (Настоящий стандарт распространяется на электрические подводные световые приборы, применяемые для водолазных и подводно–технических работ. Настоящий стандарт предназначен для организаций и учреждений, осуществляющих проектирование, изготовление, установку, эксплуатацию, обслуживание, ремонт и закупку средств подводного освещения) ГОСТ Р 54585-2011 Поправка. Электрооборудование судовое. Требования безопасности, методы контроля и испытаний. Ship's electrical equipment. Safety requirements, control and test methods (Настоящий стандарт распространяется на судовое электрооборудование, электромеханизмы, агрегаты и устанавливает общие требования безопасности к конструктивному исполнению судового электрооборудования, классы судового электрооборудования по способу защиты человека от поражения электрическим током, специфические требования безопасности следующих групп судового электрооборудования:. - машины электрические вращающиеся;. - аппараты коммутационные низковольтные;. - распределительные устройства;. - электротермическое оборудование;. - электроустановочные изделия;. - кабели и провода;. - электроинструмент;. - изделия светотехнические,. а также на методы контроля параметров и испытаний. Настоящий стандарт устанавливает требования безопасности, исключающие или уменьшающие до допустимого уровня воздействие на человека электрического тока, шума и электрических полей судового электрооборудования, а также предотвращающие возможность получения травм от движущихся частей судового электрооборудования и частей судового электрооборудования, нагревающихся до высоких температур)
Страница 39
39

ИСО/МЭК 27001 и ИСО/МЭК 27002 апробированы и полностью совместимы. Запланированы регулярные об­новления в соответствии с общим подходом к модификации стандартов ИСО/МЭК и сохранение при таких обновле­ниях совместимости стандартов.

B.5.6 Завершенность

ИСО/МЭК 27001 и ИСО/МЭК 27002 в значительной степени ориентированы на нисходящий подход и со­держат общие требования и руководство по безопасности. Эти требования охватывают все области, имею­щие значение в настоящее время. Стандарты не содержат каких-либо ориентированных на продукт требований, а ориентированные на технологии требования обобщены и содержат лишь незначительное чис­ло подробностей.

ИСО/МЭК 27001 и ИСО/МЭК 27002 не ограничиваются одним конкретным уровнем безопасности, а рекомен­дуемые ими меры управления ориентированы на основной подход к обеспечению безопасности и пригодны только для уровней безопасности от высокого до максимального после модификации. Однако ориентированный на руко­водство подход обеспечивает поддержку всем уровням безопасности.

ИСО/МЭК 27001 позволяет исключить меры управления, изложенные в ИСО/МЭК 27002, на основании, на­пример, их несоответствия деятельности в рамках сферы действия или отсутствия необходимости обработки свя­занных с этой деятельностью рисков безопасности. Для адаптации к небольшим предприятиям возможна модификация мер управления.

B.5.7 Стоимость реализации/объем работ по реализации

Придание особого значения деятельности руководства делает усилия, необходимые для внедрения систем менеджмента информационной безопасности, в большой степени зависимыми от общего качества организован­ности учреждения. Для недостаточно хорошо организованных учреждений требуются значительно большие уси­лия, чем для учреждений с вполне определенными организационными структурами.

Метод использования правил для обеспечения рекомендаций по внедрению мер управления в основном де­лает возможным применение имеющихся мер управления для выполнения относящихся к ним требований без до­полнительных затрат.

Объем работ по внедрению системы менеджмента информационной безопасности на основе требований ИСО/МЭК 27001 в значительной мере определяется областью действия системы. Выбор метода оценки риска ока­зывает большое влияние на необходимый объем работы.

Стоимость сертификации по ИСО/МЭК 27001 аналогична стоимости сертификации по ИСО/МЭК 9000.

Следует отметить, что стоимость сертификации надо рассматривать отдельно от стоимости внедрения соот­ветствующей системы менеджмента информационной безопасности. Подобные затраты зависят от масштаба организации, характера принятых мер и имеющихся угроз. Обобщенное определение таких затрат невозможно.

Для оценивания обычно требуется определенный период времени с перерывами на внедрение различных аспектов СМИБ или решение возникающих проблем. Обычно фактическая продолжительность оценивания состав­ляет от трех до 12 месяцев.

B.5.8 Поддержка инструментальными средствами

ИСО/МЭК 27001 и ИСО/МЭК 27002 можно поддерживать различными инструментальными средствами. Для оценки риска, поддержки разработки и сохранения необходимых документов и записей и сравнения внедренных мер управления с поставленными целями существуют специфические инструментальные средства в соответствии с ИСО/МЭК 27001.

B.5.9 Сфера действия криптографии

Криптография рассматривается в ИСО/МЭК 27002, в котором представлен практический опыт, касающийся политики применения криптографических мер контроля и управления ключами. Учитывая общий характер данного стандарта, какие-либо специфические для продукта рекомендации отсутствуют.

B.5.10 Оценка и сертификация

ИСО/МЭК 27001 был разработан для того, чтобы сделать возможной сертификацию реализаций независи­мыми органами по сертификациям. Независимая сертификация СМИБ действительна несколько лет (обычно три года). Надзорные аудиты проводятся через каждые 612 месяцев в течение этого периода. Сертификация аннули­руется при наличии серьезных несоответствий и/или если они своевременно не устранены. Находящийся в настоя­щее время на стадии разработки ИСО/МЭК 27006 специфицирует требования по аккредитации органов по сертификации.

B.5.11 Убедительность и признание

Различные федеральные и региональные службы по аккредитации обеспечивают независимое доверие к тому, что органы по сертификации по ИСО/МЭК 27001 выполняют стабильные процедуры, задействуют компетен­тный персонал и выдают непротиворечивые результаты. Примерами этих органов по аккредитации являются UKAS в Великобритании и JANSANZ в Австралии и Новой Зеландии.

Федеральные и региональные службы по аккредитации сотрудничают в международном масштабе посре­дством форума международного аккредитования (IAF) и Европейской организации сотрудничества по аккредита­ции. Эти региональные и международные ассоциации обеспечивают согласованность действий по международной аккредитации.

B.6 Руководство по базовой защите ИТ

B.6.1 Цель обеспечения доверия

В руководстве по базовой защите ИТ представлены стандартные меры безопасности, направленные на фор­мирование предопределенного уровня безопасности для систем ИТ. Этот уровень может также служить отправной точкой для областей с более строгими требованиями безопасности. Руководство по базовой защите ИТ содержит перечни стандартных мер безопасности в каждой из областей: Инфраструктура, Персонал, Аппаратные средства и