Общие положения. Терминология. Стандартизация. Документация

Приглашаем обсудить проект ГОСТ Р по основам прогнозирования гарантии безопасности приложений

Публичное обсуждение проекта продлится до 15 февраля 2020 г.

Целью стандарта является оказание помощи организациям в разработке и использовании обоснований безопасности приложения по прогнозированию (PASR) в распространении информации о свойствах безопасности нескольких версий одного и того же приложения путем:

  • а. предоставления дополнительных руководящих указаний группе нормативной структуры организации (Committee ONF), с тем чтобы они могли устанавливать соответствующие руководящие принципы в отношении того, когда прогнозы являются, а когда не являются подходящими для их организаций;
  • б. предоставления результатов анализа риска, содержащего обоснование того, почему изменения в последующем приложении не являются существенными;
  • в. применения к прикладным проектам, использующим нормативную структуру приложений (ANF);
  • г. указания фактического уровня доверия к исходному и последующим приложениям;
  • д.
  • ...

NormaCS

Администратор, 20 декабря 2019

Приглашаем обсудить проект ГОСТ Р по протоколам и данным по средствам контроля для защиты приложений

Публичное обсуждение проекта продлится до 15 февраля 2020 г.

В стандарте описываются и объясняются основные сведения и требования к структуре данных ASC. Наличие стандартизированного набора основных атрибутов информации и структуры данных ASC имеет следующие преимущества:

  • а) нормализация процессов создания, передачи, защиты и верификации ASC в соответствии с требованиями настоящем стандарте;
  • b) снижение затрат на безопасность в проектах приложений до минимума путем облегчения повторного использования одобренных мер и средств безопасности, а также получения ASC из разных источников.

Кроме того, в стандарте определяются и подробно описываются процессы, мероприятия и должностные роли внутри эталонной модели жизненного цикла безопасности приложений (ASLCRM).

NormaCS

Администратор, 20 декабря 2019

Приглашаем обсудить проект ГОСТ Р по сетевой безопасности защищенного доступа к беспроводной IP-сети

Публичное обсуждение проекта продлится до 15 февраля 2020 г.

Целью ИСО/МЭК 27033 является предоставление подробных инструкций по аспектам безопасного контроля, эксплуатации и использования сетей информационных систем и их внутренних соединений. Сотрудники организаций, ответственные за информационную безопасность в целом и за безопасность сетей в частности, должны иметь возможность адаптировать материалы стандарта к требованиям своих организаций.

В задачи ИСО/МЭК 27033-6 входит определение конкретных рисков, методов проектирования и мер контроля для обеспечения безопасности беспроводных IP-сетей. Стандарт относится ко всем сотрудникам, задействованным в детальном планировании, проектировании и реализации безопасности беспроводных сетей (например, архитекторам и проектировщикам сетей, сетевым администраторам и сотрудникам по обеспечению безопасности сетей).

NormaCS

Администратор, 20 декабря 2019

Приглашаем обсудить проект ГОСТ Р по применению облачного процессора с защитой персонал. информации

Публичное обсуждение проекта продлится до 15 февраля 2020 г.

Цель стандарта состоит в создании единой совокупности категорий, мер и средств контроля и управления безопасностью, которые могут быть реализованы провайдером вычислительных сервисов публичного облака, выступающим в качестве обработчика персональных данных (ПДн). Эта цель имеет следующие задачи:

  • помочь сервис-провайдеру публичного облака соответствовать применимым обязательствам, если он выступает в качестве обработчика ПДн и такие обязательства возлагаются на обработчика ПДн непосредственно или в договоре;
  • обеспечить прозрачность обработчика ПДн публичного облака в соответствующих вопросах, чтобы потребители сервиса облачных вычислений могли выбрать хорошо управляемые основанные на облачных вычислениях сервисы обработки ПДн;
  • помочь потребителю сервиса облачных вычислений и обработчику ПДн публичного облака составить договорное соглашение;
  • предоставить
  • ...

NormaCS

Администратор, 20 декабря 2019

Приглашаем обсудить проект ГОСТ Р по управлению инф. безопасности для связи между подразделениями

Публичное обсуждение проекта продлится до 15 февраля 2020 г.

Сообщество обмена информацией не может работать без доверия. Те, кто предоставляет информацию, должны иметь возможность доверять получателям, что они не разгласят или не используют данные ненадлежащим образом. Те, кто получает информацию, должны иметь возможность доверять, что информация является точной, с учетом любых оговорок, заявленных отправителем. Оба аспекта важны и должны явно поддерживаться эффективными политиками безопасности и использованием передового опыта. Чтобы достичь этого, все члены сообщества должны внедрить общую систему управления, обеспечивающую безопасность совместно используемой информации. Такая система называется системой управления информационной безопасности (СМИБ) для сообщества по обмену информацией.

Стандарт содержит руководящие принципы и общие принципы того, как указанные требования могут быть выполнены с использованием установленных сообщений и других

NormaCS

Администратор, 20 декабря 2019

Приглашаем обсудить проект ГОСТ Р по безопасности при проектировании виртуализированных серверов

Публичное обсуждение проекта продлится до 15 февраля 2020 г.

По мере распространения виртуализированных серверов (ВС) для облачных вычислений и внутренних ИТ-услуг повышается степень виртуализации инфраструктуры центров обработки данных. Поскольку ВС — это вычислительные устройства, на которых размещены многие критически важные для бизнеса приложения, они представляют собой ключевые ресурсы виртуализированной инфраструктуры центра обработки данных, которые необходимо тщательно защищать. ВС все чаще применяются в типовых системах инфраструктуры центров обработки данных, поэтому их безопасное проектирование и реализация становятся важными элементами общей стратегии безопасности.

Назначение стандарта — предоставить руководящие указания по обеспечению безопасности при проектировании и реализации ВС. Появление документа обусловлено глобальной тенденцией внедрения технологий виртуализации серверов во внутренней ИТ-инфраструктуре предприятий и

NormaCS

Администратор, 20 декабря 2019

Приглашаем обсудить проект ГОСТ Р по компонентам безопасности и защиты персональной информации

Публичное обсуждение проекта продлится до 15 февраля 2020 г.

Стандарт может использоваться любой организацией или физическим лицом, участвующими в создании, модификации или понимании соглашений об уровне обслуживания (SLA) служб облачных вычислений, соответствующих ИСО/МЭК 19086. Соглашение об уровне обслуживания должно учитывать ключевые характеристики служб облачных вычислений и способствовать общему пониманию между поставщиками облачных услуг (CSP) и их пользователями (CSC).

NormaCS

Администратор, 20 декабря 2019

Приглашаем обсудить проект ГОСТ по требованиям к пожарным соединительным головкам, методам испытаний

Публичное обсуждение проекта продлится до 18 марта 2020 г.

Пожарные соединительные головки применяются для оборудования технических средств, предназначенных для транспортирования огнетушащих веществ по коммуникациям пожаротушения.

Применение ГОСТ позволит:

  • обеспечить унификацию пожарной продукции что, в конечном итоге позволит снизить производственные затраты;
  • ускорить процесс организации коммуникаций пожаротушения;
  • исключить неточности при проведении испытаний пожарной продукции.

Применение стандарта позволит повысить эффективность пожаротушения подразделениями пожарной охраны, что, в конечном итоге, сохранит жизнь, здоровье и имущество людей.

NormaCS

Администратор, 19 декабря 2019

Приглашаем обсудить проект изменений ГОСТ по пневмат. тормозному оборудованию подвижного ж/д состава

Публичное обсуждение проекта Изменения № 1 ГОСТ 33724.1-2016 продлится до 19 января 2020 г.

Действующая редакция ГОСТ 33724.1-2016 требует переработки и систематизации раздела 4 в части требований безопасности к деталям тормозного блока, пункты 4.1-4.3. В приведенных показателях отсутствуют требования к параметрам дискового тормоза при имитации зимних условий эксплуатации, а также отсутствует зависимость инерционной нагрузки и усилий нажатия пары трения «диск-накладка» от количества тормозных дисков на оси.

В соответствии с показателями раздела 4 требуют изменения и методы испытаний (контроля) подраздел 6.6 в части выбора усилий нажатия и инерционных нагрузки при проведении тормозных стендовых испытаний с различных скоростей начала торможения.

В Изменении отражены скорректированные технические

...

NormaCS

Администратор, 18 декабря 2019

Приглашаем обсудить проект ПНСТ по набору и методологии показателей для умных городов

Публичное обсуждение проекта продлится до 29 февраля 2020 г.

Предстандарт определяет и устанавливает показатели (индикаторы), определения показателей (индикаторов) и методологии для измерения и рассмотрения аспектов и практик, которые резко увеличивают темпы, с которыми города улучшают свои социальные, экономические и экологические результаты устойчивости, реагируя на такие проблемы, как изменение климата, быстрый рост населения и политическая и экономическая нестабильность, путем фундаментального улучшения того, как города вовлекают общество, применяют совместные методы руководства и используют информацию о данных и современных технологиях.

Предстандарт предназначен для оказания помощи городам в управлении и оценке эффективности управления городскими службами, а также качества жизни. Показатели (индикаторы) должны быть представлены ежегодно. В зависимости от своих целей города могут выбирать соответствующий набор показателей (индикаторов) из

NormaCS

Администратор, 18 декабря 2019