
- •Общие положения (по стандартизации, метрологии, сертификации, инструментариям )
- •2. Стандарт гост рв 51987 «информационная технология. Комплекс стандартов на автоматизированные системы. Требования и показатели качества функционирования информационных систем»
- •1 Область применения
- •Общие положения.
- •3. Методы оценки качества функционирования информационных систем
- •Информационная технология – Процессы жизненного цикла программных средств исо/мэк 12207:2007 (Процессы жц программного обеспечения)
- •G) процессы повторного применения программных средств — три процесса (5.2.2.2.3 и 7.3)
- •F) процесс квалификационного тестирования программных средств.
- •5.2.2.2.2 Процессы поддержки программных средств
- •H) процесс решения проблем в программных средствах.
- •5.2.2.2.3 Процессы повторного применения программных средств
- •5. Методы оценки стандартизованных процессов в жизненном цикле систем
- •6. Стандарт гост 34.602—89 «информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы»
- •7. Методические указания рд 50-680-88, 50-682-89
- •8. Стандарты по разработке программного обеспечения
- •9. Стандарты по тестированию и оценке качества программного обеспечения
- •10. Методы оценки качества программного обеспечения
- •11. Стандарты по документации
- •Гост р 6.30-2003. Унифицированные системы документации. Унифицированная система организационно-распорядительной документации. Требования к оформлению документов
- •Гост р 50922-2006. Защита информации. Основные термины и определения
- •Гост 6.10.4-84. Унифицированные системы документации. Придание юридической силы документам на машинном носителе и машинограмме, создаваемым средствами вычислительной техники. Основные положения
- •12. Стандарты по системам менеджмента качества 9001, 90003 и безопасности 17799
- •4.1 Общие требования
- •5.1 Обязательства руководства
- •5.2 Ориентация на потребителя
- •5.3 Политика в области качества
- •5.4 Планирование
- •5.6 Анализ со стороны руководства
- •5.6.2 Входные данные для анализа
- •4.2 Требования документации
- •4.2.1 Общее
- •4.2.2 Руководство по качеству
- •4.2.3 Контроль документов
- •Управление информационной безопасностью - 17799
- •13. Оценка результативности процессов системы менеджмента качества (смк)
- •14. Основные положения по сертификации. 15. Методы сертификации.
- •15. Основные положения по сертификации
Термины, относящиеся к замыслу защиты информации:
система защиты информации: Совокупность органов и (или) исполнителей, используемой ими техники защиты информации, а также объектов защиты информации, организованная и функционирующая по правилам и нормам, установленным соответствующими документами в области защиты информации
Термины, относящиеся к объекту защиты информации:
объект защиты информации: Информация или носитель информации, или информационный процесс, которые необходимо защищать в соответствии с целью защиты информации
носитель защищаемой информации: Физическое лицо или материальный объект, в том числе физическое поле, в котором информация находит свое отражение в виде символов, образов, сигналов, технических решений и процессов, количественных характеристик физических величин
Термины, относящиеся к угрозам безопасности информации:
угроза (безопасности информации): Совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации
вредоносная программа: Программа, предназначенная для осуществления несанкционированного доступа к информации и (или) воздействия на информацию или ресурсы информационной системы
Термины, относящиеся к технике защиты информации:
техника защиты информации: Средства защиты информации, в том числе средства физической защиты информации, криптографические средства защиты информации, средства контроля эффективности защиты информации, средства и системы управления, предназначенные для обеспечения защиты информации
средство защиты информации: Техническое, программное, программно-техническое средство, вещество и (или) материал, предназначенные или используемые для защиты информации
Гост 6.10.4-84. Унифицированные системы документации. Придание юридической силы документам на машинном носителе и машинограмме, создаваемым средствами вычислительной техники. Основные положения
Настоящий стандарт устанавливает требования к составу и содержанию реквизитов, придающих юридическую силу документам на машинном носителе и машинограмме, создаваемым средствами вычислительной техники, а также порядок внесения изменений в эти документы. Настоящий стандарт обязателен для всех предприятий, организаций и учреждений, осуществляющих информационный обмен документами на машинном носителе и машинограммами. На основе настоящего стандарта могут быть разработаны отраслевые стандарты и стандарты предприятий.
12. Стандарты по системам менеджмента качества 9001, 90003 и безопасности 17799
Процессный подход (основа ISO 9001:2000)
Настоящий стандарт направлен на применение «процессного подхода» при разработке, внедрении и улучшении результативности системы менеджмента качества с целью повышения удовлетворенности потребителей путем выполнения их требований.
Для успешного функционирования организация должна определить и осуществлять менеджмент многочисленных взаимосвязанных видов деятельности. Деятельность, использующая ресурсы и управляемая с целью преобразования входов в выходы, может рассматриваться как процесс. Часто выход одного процесса образует непосредственно вход следующего.
Применение в организации системы процессов наряду с их идентификацией и взаимодействием, а также менеджмент процессов могут считаться «процессным подходом».
Преимущество процессного подхода состоит в непрерывности управления, которое он обеспечивает на стыке отдельных процессов в рамках их системы, а также при их комбинации и взаимодействии.
При применении в системе менеджмента качества такой подход подчеркивает важность:
а) понимания и выполнения требований;
б) необходимости рассмотрения процессов с точки зрения добавленной ценности;
в) достижения результатов выполнения процессов и их результативности;
г) постоянного улучшения процессов, основанного на объективном измерении.
4.1 Общие требования
Организация должна разработать, задокументировать, внедрить и поддерживать в рабочем состоянии систему менеджмента качества, постоянно улучшать ее результативность в соответствии с требованиями настоящего стандарта.
Организация должна:
а) определять процессы, необходимые для системы менеджмента качества, и их применение' во всей организации (1.2);
б) определять последовательность и взаимодействие этих процессов;
в) определять критерии и методы, необходимые для обеспечения результативности как при осуществлении, так и при управлении этими процессами; . -
г) обеспечивать наличие ресурсов и информации, необходимых для поддержки этих процессов и их мониторинга;
д) осуществлять мониторинг, измерение и анализ этих процессов;
е) принимать меры, необходимые для достижения запланированных результатов и постоян ного улучшения этих процессов.
Организация должна осуществлять менеджмент этих процессов в соответствии с требованиями настоящего стандарта.
Если организация решает передать сторонним организациям выполнение какого-либо процесса, влияющего на соответствие продукции требованиям, она должна обеспечивать со своей стороны контроль за таким процессом. Управление им должно быть определено в системе менеджмента качества.
Примечание — В процессы, необходимые для.системы менеджмента качества, следует включать процессы управленческой деятельности руководства, обеспечения ресурсами, процессы жизненного цикла продукции и измерения.
4.2 Требования к документации
Документация системы менеджмента качества должна включать:
а) документально оформленные заявления о политике и целях в области качества;
б) руководство по качеству;
в) документированные процедуры, требуемые настоящим стандартом;
г) документы, необходимые организации для обеспечения эффективного планирования, осу ществления процессов и управления ими;
д) записи, требуемые настоящим стандартом