Подборка по тегу
гост информационная безопасностьНазвание
Система стандартов безопасности труда (ССБТ). Средства индивидуальной защиты дерматологические. Информация для потребителя. Общие требованияОписание
Настоящий стандарт распространяется на дерматологические средства индивидуальной защиты (далее - ДСИЗ) в потребительской упаковке, выпускаемые в обращение в соответствии с требованиями технического регламента [1], и устанавливает общие требования к информации для потребителя.
Название
Безопасность в чрезвычайных ситуациях. Система мониторинга инженерных систем зданий и сооружений. Технические требования. Протоколы информационного обменаОписание
Настоящий стандарт распространяется на программные комплексы систем мониторинга инженерных систем зданий и сооружений (ПК СМИС), предназначенные для применения в составе органов повседневного управления (ОПУ) различных уровней (объектового, муниципального, регионального, федерального) территориальной подсистемы, а также функциональных подсистем Единой государственной системы предупреждения и ликвидации чрезвычайных ситуаций (РСЧС) для осуществления мониторинга и предупреждения чрезвычайных ситуаций природного и техногенного характера в случаях, предусмотренных федеральными законами, нормативными правовыми актами Правительства Российской Федерации и соответствующего субъекта Российской Федерации.
Название
Безопасность в чрезвычайных ситуациях. Комплексы информационно-вычислительные структурированных систем мониторинга и управления инженерными системами зданий и сооружений. Технические требования. Методы испытаний
Описание
Настоящий стандарт распространяется на комплексы информационно-вычислительные структурированных систем мониторинга и управления инженерными системами зданий и сооружений (СМИС), предназначенные для применения в составе СМИС объектов для осуществления мониторинга и предупреждения чрезвычайных ситуаций природного и техногенного характера в соответствии с положениями ГОСТ Р 22.1.12.
Название
Безопасность в чрезвычайных ситуациях. Безопасность жизнедеятельности населения на радиоактивно загрязненных территориях. Требования к информационной работе с населением. Основные положенияОписание
Настоящий стандарт устанавливает общие требования к информационной работе с населением на радиоактивно загрязненных территориях (далее РЗТ), требования к источникам информации, требования к средствам информирования населения, требования к информационной работе органов исполнительной власти и органов местного самоуправления, требования к информационной работе со специалистами, методы и требования к информационной работе с населением РЗТ и определяет:
- цели и основные задачи;
- термины и определения;
- основные положения.
Положения стандарта применяют организации, учреждения, предприятия, коллективы и отдельные лица, участвующие в разработке государственных стандартов по проблеме безопасной жизнедеятельности на РЗТ; технические комитеты по стандартизации; министерства (ведомства) и другие органы управления, осуществляющие планирование, организацию и проведение мероприятий по безопасной жизнедеятельности населения на РЗТ.
Название
Безопасность в чрезвычайных ситуациях. Регламенты по организации информирования населения о чрезвычайных ситуациях. Общие положенияОписание
Настоящий стандарт устанавливает требования к разработке органами исполнительной власти субъектов Российской Федерации и органами местного самоуправления регламентов исполнения государственной функции по информированию населения через средства массовой информации и по иным каналам о прогнозируемых и возникших чрезвычайных ситуациях, и пожарах, мерах по обеспечению безопасности населения и территорий, приемах и способах защиты (далее соответственно - регламенты, информирование населения).
Настоящий стандарт предназначен для органов исполнительной власти субъектов Российской Федерации и органов местного самоуправления.
Название
Средства отображения информации индивидуального пользования. Методы измерений и оценки эргономических параметров и параметров безопасностиОписание
Настоящий стандарт распространяется на средства отображения информации индивидуального пользования на электронно-лучевых трубках (ЭЛТ) и на плоских дискретных экранах (дисплеи, видеомониторы, видеомодули, видеодисплейные терминалы), являющиеся оконечными устройствами отображения средств информатизации и вычислительной техники, а также на устройства отображения портативных компьютеров (далее - дисплеи).
Название
Безопасность машин. Эргономические требования по конструированию средств отображения информации и органов управления. Часть 2. Средства отображения информацииОписание
Настоящий стандарт содержит требования по конструированию и расположению средств отображения информации (далее - индикаторов) и их использованию, позволяющему исключить возможные опасности, связанные с эргономикой.
Название
Каталогизация продукции для федеральных государственных нужд. Сети телекоммуникационные и базы данных. Требования информационной безопасностиОписание
Настоящий стандарт распространяется на телекоммуникационные сети и базы данных, используемые в Федеральной системе каталогизации продукции для федеральных государственных нужд, и устанавливает основные требования по обеспечению их информационной безопасности.
Название
Защита информации. Обеспечение безопасности сетей электросвязи. Общие положенияОписание
Настоящий стандарт предназначен для применения расположенными на территории Российской Федерации организациями, предприятиями и другими субъектами хозяйственной деятельности независимо от их организационно-правовой формы и формы собственности, которые связаны с созданием и эксплуатацией сетей электросвязи, являющимися составными компонентами сети связи общего пользования единой сети электросвязи Российской Федерации. Основными функциями сетей электросвязи являются прием, обработка, хранение, передача и предоставление требуемой информации пользователям и органам государственного управления для ее последующего применения. Сети электросвязи предназначены для оказания услуг связи любому пользователю путем предоставления открытых информационных ресурсов и информации, не содержащей сведений, составляющих государственную тайну, или информации, доступ к которой ограничен в соответствии с законодательством Российской Федерации.
Название
Системы промышленной автоматизации и их интеграция. Средства информационной поддержки жизненного цикла продукции. Безопасность информации. Основные положения и общие требованияОписание
Настоящий стандарт устанавливает основные положения при задании требований и общие требования по безопасности информации к средствам информационной поддержки жизненного цикла продукции и предназначен для использования заказчиками, разработчиками, владельцами и пользователями средств информационной поддержки жизненного цикла продукции.
Название
Система обеспечения информационной безопасности сети связи общего пользования. Паспорт организации связи по информационной безопасностиОписание
Настоящий стандарт устанавливает требования к форме и содержанию паспорта организации связи по информационной безопасности относительно сети (сетей) электросвязи.
Название
Система обеспечения информационной безопасности сети связи общего пользования. Общие положенияОписание
Настоящий стандарт определяет правовые, организационные и технические направления обеспечения информационной безопасности сетей электросвязи, входящих в состав сети связи общего пользования.
Название
Информационная технология (ИТ). Защита информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 1. Общие положения
Описание
Настоящий стандарт устанавливает классификацию СК и определяет задачи, решаемые при проведении анализа СК, что является необходимой составляющей для определения дальнейшего порядка организации защиты информации от атак с использованием СК, а также устанавливает порядок проведения анализа СК для продуктов и систем ИТ и АС, результаты которого используются при оценке доверия к мерам защиты информационных систем и ИТ.
Название
Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определенияОписание
устанавливает основные термины, применяемые при проведении работ по стандартизации в области обеспечения информационной безопасности в организации.
Термины, установленные настоящим стандартом, рекомендуется использовать в нормативных документах, правовой, технической и организационно-распорядительной документации, научной, учебной и справочной литературе.
Название
(ИСО/МЭК ТО 24762:2008) Защита информации. Рекомендации по услугам восстановления после чрезвычайных ситуаций функций и механизмов безопасности информационных и телекоммуникационных технологий. Общие положения (ИСО/МЭК ТО 24762:2008)
Описание
Настоящий стандарт устанавливает общие требования в части поддержания (и восстановления) функционирования защитных мер (функций и механизмов) обеспечения информационной безопасности (ИБ) информационно-телекоммуникационных систем (ИТС) организации в условиях чрезвычайной ситуации в контексте роли и места защитных мер ИБ ИТС в обеспечении непрерывности деятельности организации.
Название
/ISO/TS 13606-4:2009 Информатизация здоровья. Передача электронных медицинских карт. Часть 4. БезопасностьОписание
Настоящий стандарт описывает методологию специфицирования привилегий, необходимых для доступа к данным ЭМК. Эта методология является частью общей архитектуры передачи ЭМК, описанной в ИСО 13606-1.
В настоящем стандарте рассматриваются требования, которые специфичны для передачи ЭМК и для представления и передачи сопутствующей информации, которая необходима для принятия решения о доступе. В нем также содержатся ссылки на общие требования информационной безопасности, применимые к передаче ЭМК, и указания на технические решения и стандарты, описывающие детали служб, удовлетворяющих этим требованиям.
Название
Информационная технология (ИТ). Методы и средства обеспечения безопасности. Основы доверия к безопасности ИТ. Часть 1. Обзор и основыОписание
Настоящий стандарт предназначен для описания методов обеспечения доверия к безопасности, соотнесения их с базовой моделью жизненного цикла объекта и классификации методов обеспечения доверия для получения высокой степени уверенности в функциональных возможностях обеспечения безопасности объекта
Название
Информационная технология (ИТ). Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 2. Методы доверияОписание
представляет собой руководство в сокращенном обзорном варианте. Его достаточно для формирования из представленной совокупности методов обеспечения доверия сокращенного набора методов, применимых к продукту, системе или услуге
Название
Информационная технология (ИТ). Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 3. Анализ методов доверияОписание
Назначением настоящего стандарта является предоставление органу по обеспечению доверия общего руководства по выбору подходящего метода обеспечения доверия к информационными коммуникационным технологиям и формированию структуры анализа конкретных методов обеспечения доверия в конкретных условиях.
Название
/IEC/TR 62102:2005 Электробезопасность. Классификация интерфейсов для оборудования, подсоединяемого к сетям информационных и коммуникационных технологийОписание
Настоящий стандарт распространяется на интерфейсы оборудования. Такие интерфейсы могут быть подключены к телекоммуникационным сетям, могут являться частью телекоммуникационной инфраструктуры сети или могут обеспечивать локальную передачу данных. Настоящий стандарт предоставляет собой руководство по классификации интерфейсов в соответствии с типами цепей, определенными в МЭК 60950-1 и МЭК 60950-21, с последующим анализом характеристик телекоммуникационной сети.
Настоящий стандарт распространяется только на подключенное соответствующим образом оборудование и не рассматривает повреждения, нанесенные одним оборудованием другому оборудованию, связанному с ним. В порядке исключения интерфейс может быть спроектирован для более высоких или низких уровней в целях особого применения.
В таких случаях необходимо убедиться, что подключаются только интерфейсы, имеющие ту же самую категорию безопасности и уровень защиты. Это обусловлено имеющимися техническими условиями изготовителей оборудования и сетевых провайдеров и информацией, касающейся категории установки главного интерфейса.
Настоящий стандарт предназначен для использования проектировщиками оборудования, операторами сети, сетевыми инспекторами/администраторами, разработчиками стандартов и монтажниками сетей. Настоящий стандарт применим для различных интерфейсов оборудования. Описание сетей - это не оборудование и поэтому не охватывается стандартами МЭК 60950-1 и МЭК 60950-21, а также настоящим стандартом. Тем не менее, необходимо рассмотрение характеристик, установки и описания телекоммуникационных сетей при определении требований, предъявляемых к интерфейсу оборудования (например, цепь БСНН, цепь НТС-1, цепь НТС-3 и т.д.).
Если при проектировании оборудования и его интерфейса используются не МЭК 60950-1 и МЭК 60950-21 (например, МЭК 62151 в сочетании с другими стандартами по безопасности продукции), тогда предпочтительно применение соответствующих требований других стандартов.
Если возникают противоречия между настоящим стандартом и более подробными спецификациями, то применяют последние.
Настоящий стандарт применяется независимо от права собственности или ответственности за установку и техническое обслуживание оборудования или сети.
Название
Воздушный транспорт. Система менеджмента безопасности авиационной деятельности. Средства сбора полетной информации ССПИОписание
Настоящий стандарт устанавливает основные требования к средствам сбора полетной информации (ССПИ), применяемым при создании баз данных по непрерывному мониторингу процессов изменения параметров воздушных судов.
Стандарт может применяться органами государственного регулирования и организациями, ответственными за менеджмент безопасности авиационной деятельности.
Название
Информационная технология (ИТ). Методы и средства обеспечения безопасности. Рекомендации для аудиторов в отношении мер и средств контроля и управления информационной безопасностьюОписание
Настоящий стандарт предоставляет руководство по проверке реализации и функционирования мер и средств контроля и управления, включая проверку технического соответствия мер и средств контроля и управления информационных систем, согласно установленным в организации стандартам по информационной безопасности.
Название
/ISO/IEC TS 27008:2019 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Рекомендации по оценке мер обеспечения информационной безопасностиОписание
Настоящий стандарт предоставляет рекомендации по оценке реализации и функционирования мер обеспечения ИБ, включая оценку технического соответствия мер обеспечения ИБ информационных систем, согласно установленным в организации стандартам по ИБ.
В настоящем стандарте предлагаются инструкции по анализу и оценке мер обеспечения ИБ, используемых в рамках системы менеджмента ИБ, описание которой приводится в ИСО/МЭК 27001.
Настоящий стандарт применим для организаций всех видов и любых размеров, включая акционерные общества открытого и закрытого типов, государственные учреждения и некоммерческие организации, проводящие оценки ИБ и технического соответствия.
Название
Воздушный транспорт. Система менеджмента безопасности авиационной деятельности (СМБ-АД). Информационная поддержка изделий авиационной техники (ИПИ-АТ) для проектировщика и производителя авиационной техники. Общие положения
Описание
Настоящий стандарт определяет порядок информационной поддержки изделий авиационной техники (ИПИ-АТ) для проектировщика и производителя авиационной техники при разработке и функционировании Системы менеджмента безопасности авиационной деятельности (СМБ-АД).
Название
/ISO/TR 11633-1:2009 Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 1. Требования и анализ рисков
Описание
Предметом настоящего стандарта являются услуги удаленного технического обслуживания (СУО), предоставляемые поставщиками медицинского оборудования или информационными медицинскими системами (провайдерами СУО) для информационных систем в медицинских учреждениях. Кроме этого в данном стандарте предоставлен пример выполнения анализа риска, необходимого для защиты информационных активов обеих сторон (в первую очередь, самой информационной системы и персональных медицинских данных), безопасным и эффективным (в экономическом смысле) способом.
Настоящий стандарт включает в себя:
- каталог сценариев использования для СУО;
- каталог информационных активов в медицинских учреждениях и провайдеров СУО;
- пример анализа риска, основанный на вариантах использования
2 Термины и определения
В настоящем документе применены следующие термины с соответствующими определениями:
2.1 подотчетность (accountability): Свойство, обеспечивающее однозначное прослеживание действий любого логического объекта.
[ИСО/МЭК 13335-1:2004, определение 2.1]
2.2 актив (asset): Все, что представляет ценность для организации.
Название
Информатизация здоровья. Менеджмент информационной безопасности удаленного технического обслуживания медицинских приборов и медицинских информационных систем. Часть 2. Внедрение системы менеджмента информационной безопасности
Описание
В настоящем стандарте представлены примеры выбранных и применяемых для защиты служб удаленного технического обслуживания (СУО) "средств управления", определяемых в системе менеджмента информационной безопасности (СМИБ) на основе результатов анализа риска, описанного в ИСО/ТО 11633-1. Настоящий стандарт не рассматривает решение проблем коммуникаций и использование методов шифрования.
Название
/ISO/TR 17791:2013 Информатизация здоровья. Руководство по стандартам безопасности медицинского программного обеспеченияОписание
Настоящий стандарт предоставляет руководящие указания для национальных комитетов-членов (НКЧ) и пользователей путем выявления связанного набора международных стандартов, имеющих отношение к разработке, реализации и использованию безопасного медицинского программного обеспечения. Подход, представленный в настоящем стандарте, вместе с отображением стандартов в этом подходе иллюстрирует соответствующие стандарты и их оптимальное применение. Такое отображение ясно демонстрирует, где существуют пробелы и совпадения в стандарте. В частности, настоящий стандарт:
Название
Информационные технологии (ИТ). Системы безопасности комплексные и интегрированные. Типовые требования к архитектуре и технологиям интеллектуальных систем мониторинга для обеспечения безопасности предприятий и территорий
Описание
Настоящий стандарт определяет назначение и устанавливает общие технические требования к архитектуре, составу компонентов и функциям интегрированных интеллектуальных систем мониторинга и обеспечения безопасности распределенных объектов предприятий (ИИСМиОБП) и территорий стратегических и социально-значимых объектов в регионах Российской Федерации. Определяет общие требования к проектированию данных систем и оснащению предприятий средствами информационно-коммуникационных технологий (ИКТ) общего назначения, оборудованием и программным средствам для решения прикладных задач оценки состояния целостности и безопасности объектов, процессов и ресурсов предприятий, организации взаимодействия служб восстановления целостности и ликвидации последствий аварийных и критических ситуаций на объектах предприятий и смежных территориях.
Положения настоящего стандарта распространяются на следующие объекты стандартизации:
03.220.20 Дорожный транспорт;
03.220.30 Рельсовый транспорт;
03.220.40 Водный транспорт;
03.220.50 Воздушный транспорт;
03.220.99 Виды транспорта прочие;
13.020.30 Оценка воздействия на окружающую среду;
13.200 Борьба с несчастными случаями и катастрофами;
13.220.01 Защита от пожаров;
13.280 Защита от радиационного излучения;
13.310 Защита от преступлений;
13.320 Системы аварийной сигнализации и оповещения;
33.020 Телекоммуникации в целом;
33.040 Телекоммуникационные системы;
33.050 Телекоммуникационная оконечная аппаратура;
33.060.30 Радиорелейные и стационарные спутниковые системы связи;
33.070 Подвижные службы;
33.080 Цифровая сеть связи с интеграцией служб (ISDN);
33.200 Телемеханика. Телеметрия;
35.020 Информационные технологии (ИТ) в целом;
35.040 Наборы знаков и кодирование информации;
35.080 Программное обеспечение;
35.100. Взаимосвязь открытых систем;
35
Название
Защита информации. Разработка безопасного программного обеспечения. Общие требованияОписание
Настоящий стандарт устанавливает общие требования к содержанию и порядку выполнения работ, связанных с созданием безопасного (защищенного) программного обеспечения и формированием (поддержанием) среды обеспечения оперативного устранения выявленных пользователями ошибок программного обеспечения и уязвимостей программы.
Настоящий стандарт предназначен для разработчиков и производителей программного обеспечения, а также для организаций, выполняющих оценку соответствия процесса разработки программного обеспечения требованиям настоящего стандарта.
Настоящий стандарт можно применять в качестве источника для формирования мер и средств контроля и управления безопасностью программного обеспечения в соответствии с ГОСТ Р ИСО/МЭК 27034-1. Настоящий стандарт можно использовать для конкретизации или расширения компонентов доверия из ГОСТ Р ИСО/МЭК 15408-3.
Название
Информационно-коммуникационные технологии в образовании. Электронное обучение безопасности производства. Общие положенияОписание
Настоящий стандарт предназначен для применения во всех системах электронного обучения безопасности производства, включая системы подготовки, инструктажа и проверки знаний персонала по безопасности производства с использованием телекоммуникационных и компьютерных систем и сетей, применяемых непосредственно на производстве, в учебных центрах, профессиональных учебных заведениях и иных образовательных учреждениях всех уровней, обеспечивающих подготовку и переподготовку кадров. Требования настоящего стандарта применимы к различным формам организации электронного обучения безопасности производства (мобильное, сетевое, автономное, смешанное, совместное и др.) и видам дистанционных образовательных технологий.
Если в стандарте, действующем в Российской Федерации, применены термины, отличающиеся от установленных в настоящем стандарте, то их приведение в соответствие с настоящим стандартом целесообразно осуществлять при очередном обновлении (пересмотре или изменении) настоящего стандарта. В обоснованных случаях необходимость устранения вышеуказанных противоречий может стать основанием для внесения внеочередного изменения в настоящий стандарт.