gostus

ГОСТ РФ

Общероссийский классификатор стандартовИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ. МАШИНЫ КОНТОРСКИЕИнформационные технологии (ИТ) в целом *Включая общие аспекты информационно-технологического оборудования

35.020. Информационные технологии (ИТ) в целом *Включая общие аспекты информационно-технологического оборудования

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15

  • ГОСТ Р ИСО/МЭК 20000-1-2010.
    действующий
    от: 01.08.2013
    Информационная технология. Менеджмент услуг. Часть 1. Спецификация
    Information technology. Service management. Part 1. Specification
    Часть 1 ГОСТ Р ИСО/МЭК 20000 определяет требования к провайдеру услуг в области информационных технологий с целью предоставления заказчику управляемых услуг приемлемого качества.
    Часть 1 может использоваться:
    a) организациями, деловые отношения между которыми связаны с предложением своих услуг;
    b) организациями, деятельность которых требует согласованного подхода со стороны всех провайдеров услуг в цепочке поставок;
    c) провайдерами услуг для сравнительной оценки уровня менеджмента услуг в области информационных технологий;
    d) в качестве основы для проведения независимой аттестации;
    e) организациями, которым необходимо продемонстрировать способность предоставлять услуги, удовлетворяющие требованиям заказчика;
    f) организациями, стремящимися к улучшению услуг посредством эффективного применения процессов, нацеленных на мониторинг и повышение качества услуг.
    Часть 1 стандарта устанавливает ряд тесно связанных процессов менеджмента услуг
  • ГОСТ Р ИСО/МЭК 20000-2-2010.
    действующий
    от: 01.08.2013
    Информационная технология. Менеджмент услуг. Часть 2. Кодекс практической деятельности
    Information technology. Service management. Part 2. Code of practice
    Часть 2 ГОСТ Р ИСО/МЭК 20000 представляет собой промышленное соглашение по стандартам качества для процессов менеджмента услуг ИТ. Процессы менеджмента таких услуг нацелены на предоставление наилучших из возможных услуг для удовлетворения деловых потребностей заказчиков при согласованных уровнях ресурсов, то есть услуги предоставляются профессионально, эффективно по стоимости, с осознанными и управляемыми рисками.
    Различия в терминологии, применяемой к одному и тому же процессу, между процессами и функциональными группами (названиями работ) для нового менеджера могут вносить путаницу в предмет менеджмента услуг. Непонимание терминологии может стать препятствием при формировании эффективных процессов. Понимание терминологии – это реальная и существенная польза от применения ГОСТ Р ИСО/МЭК 20000. В настоящей части ГОСТ Р ИСО/МЭК 20000 содержатся рекомендации провайдерам услуг о необходимости принятия общей терминологии и более согласованного подхода к менеджменту услуг, что обеспечивает единую основу для улучшения услуг и определяет структуру работ для поставщиков инструментария менеджмента услуг.
    Как стандарт, основанный на процессном подходе, ГОСТ Р ИСО/МЭК 20000 не предназначен для оценки продуктов. Однако организации, которые занимаются разработкой инструментария, продуктов и систем, могут использовать обе части стандарта в качестве помощи при разработке инструментария, продуктов и систем, поддерживающих лучшие практики менеджмента услуг.
    Часть 2 ГОСТ Р ИСО/МЭК 20000 предоставляет руководство аудиторам и помощь провайдерам услуг, планирующим улучшение услуг или проведение аудита на соответствие требованиям ГОСТ Р ИСО/МЭК 20000-1.
    ГОСТ Р ИСО/МЭК 20000-1 определяет ряд взаимосвязанных процессов менеджмента услуг
  • ГОСТ Р ИСО/МЭК 20000-2-2010.
    действующий
    от: 01.08.2013
    Информационная технология. Менеджмент услуг. Часть 2. Кодекс практической деятельности
    Information technology. Service management. Part 2. Code of practice
    Часть 2 ГОСТ Р ИСО/МЭК 20000 представляет собой промышленное соглашение по стандартам качества для процессов менеджмента услуг ИТ. Процессы менеджмента таких услуг нацелены на предоставление наилучших из возможных услуг для удовлетворения деловых потребностей заказчиков при согласованных уровнях ресурсов, то есть услуги предоставляются профессионально, эффективно по стоимости, с осознанными и управляемыми рисками.
    Различия в терминологии, применяемой к одному и тому же процессу, между процессами и функциональными группами (названиями работ) для нового менеджера могут вносить путаницу в предмет менеджмента услуг. Непонимание терминологии может стать препятствием при формировании эффективных процессов. Понимание терминологии – это реальная и существенная польза от применения ГОСТ Р ИСО/МЭК 20000. В настоящей части ГОСТ Р ИСО/МЭК 20000 содержатся рекомендации провайдерам услуг о необходимости принятия общей терминологии и более согласованного подхода к менеджменту услуг, что обеспечивает единую основу для улучшения услуг и определяет структуру работ для поставщиков инструментария менеджмента услуг.
    Как стандарт, основанный на процессном подходе, ГОСТ Р ИСО/МЭК 20000 не предназначен для оценки продуктов. Однако организации, которые занимаются разработкой инструментария, продуктов и систем, могут использовать обе части стандарта в качестве помощи при разработке инструментария, продуктов и систем, поддерживающих лучшие практики менеджмента услуг.
    Часть 2 ГОСТ Р ИСО/МЭК 20000 предоставляет руководство аудиторам и помощь провайдерам услуг, планирующим улучшение услуг или проведение аудита на соответствие требованиям ГОСТ Р ИСО/МЭК 20000-1.
    ГОСТ Р ИСО/МЭК 20000-1 определяет ряд взаимосвязанных процессов менеджмента услуг
  • ГОСТ Р ИСО/МЭК ТО 13335-3-2007.
    заменён
    от: 01.08.2013
    Информационная технология. Методы и средства обеспечения безопасности. Часть 3. Методы менеджмента безопасности информационных технологий
    Information technology. Security techniques. Part 3. Techniques for the management of information technology security
    Настоящий стандарт устанавливает методы менеджмента безопасности информационных технологий. В основе этих методов лежат общие принципы, установленные ИСО/МЭК 13335-1. Стандарт будет полезен при внедрении мероприятий по обепечению безопасности информационных технологий. Для полного понимания настоящего стандарта, необходимо знание концепций и моделей менеджмента и планирования безопасности информационных технологий, установленных ИСО/МЭК 13335-1
  • ГОСТ Р ИСО/МЭК ТО 13335-3-2007.
    заменён
    от: 01.08.2013
    Информационная технология. Методы и средства обеспечения безопасности. Часть 3. Методы менеджмента безопасности информационных технологий
    Information technology. Security techniques. Part 3. Techniques for the management of information technology security
    Настоящий стандарт устанавливает методы менеджмента безопасности информационных технологий. В основе этих методов лежат общие принципы, установленные ИСО/МЭК 13335-1. Стандарт будет полезен при внедрении мероприятий по обепечению безопасности информационных технологий. Для полного понимания настоящего стандарта, необходимо знание концепций и моделей менеджмента и планирования безопасности информационных технологий, установленных ИСО/МЭК 13335-1
  • ГОСТ Р ИСО/МЭК ТО 13335-3-2007.
    заменён
    от: 01.08.2013
    Информационная технология. Методы и средства обеспечения безопасности. Часть 3. Методы менеджмента безопасности информационных технологий
    Information technology. Security techniques. Part 3. Techniques for the management of information technology security
    Настоящий стандарт устанавливает методы менеджмента безопасности информационных технологий. В основе этих методов лежат общие принципы, установленные ИСО/МЭК 13335-1. Стандарт будет полезен при внедрении мероприятий по обепечению безопасности информационных технологий. Для полного понимания настоящего стандарта, необходимо знание концепций и моделей менеджмента и планирования безопасности информационных технологий, установленных ИСО/МЭК 13335-1
  • ГОСТ Р ИСО/МЭК ТО 13335-4-2007.
    заменён
    от: 01.08.2013
    Информационная технология. Методы и средства обеспечения безопасности. Часть 4. Выбор защитных мер
    Information technology. Security techniques. Part 4. Selection of safeguards
    Настоящий стандарт является руководством по выбору защитных мер с учетом потребностей и проблем безопасности организации. В настоящем стандарте описан процесс выбора защитных мер в соответствии с риском системы безопасности и с учетом особенностей окружающей среды. Настоящий стандарт устанавливает способы достижения соответствующей защиты на основе базового уровня безопасности. Приведенный в настоящем стандарте подход к выбору защитных мер согласован с методами управления безопасностью информационных технологий, приведенными в ИСО/МЭК ТО 13335-3
  • ГОСТ Р ИСО/МЭК ТО 13335-4-2007.
    заменён
    от: 01.08.2013
    Информационная технология. Методы и средства обеспечения безопасности. Часть 4. Выбор защитных мер
    Information technology. Security techniques. Part 4. Selection of safeguards
    Настоящий стандарт является руководством по выбору защитных мер с учетом потребностей и проблем безопасности организации. В настоящем стандарте описан процесс выбора защитных мер в соответствии с риском системы безопасности и с учетом особенностей окружающей среды. Настоящий стандарт устанавливает способы достижения соответствующей защиты на основе базового уровня безопасности. Приведенный в настоящем стандарте подход к выбору защитных мер согласован с методами управления безопасностью информационных технологий, приведенными в ИСО/МЭК ТО 13335-3
  • ГОСТ Р ИСО/МЭК ТО 13335-4-2007.
    заменён
    от: 01.08.2013
    Информационная технология. Методы и средства обеспечения безопасности. Часть 4. Выбор защитных мер
    Information technology. Security techniques. Part 4. Selection of safeguards
    Настоящий стандарт является руководством по выбору защитных мер с учетом потребностей и проблем безопасности организации. В настоящем стандарте описан процесс выбора защитных мер в соответствии с риском системы безопасности и с учетом особенностей окружающей среды. Настоящий стандарт устанавливает способы достижения соответствующей защиты на основе базового уровня безопасности. Приведенный в настоящем стандарте подход к выбору защитных мер согласован с методами управления безопасностью информационных технологий, приведенными в ИСО/МЭК ТО 13335-3
  • ГОСТ Р ИСО/МЭК ТО 13335-5-2006.
    действующий
    от: 01.08.2013
    Информационная технология. Методы и средства обеспечения безопасности. Часть 5. Руководство по менеджменту безопасности сети
    Information technology. Security techniques. Part 5. Management quidance on network security
    Настоящий стандарт представляет собой руководство по управлению безопасностью сетями для персонала, ответственного за эту деятельность, и содержит основные положения по выявлению и анализу факторов, имеющих отношение к компонентам безопасности связи. Эти факторы следует учитывать при установлении требований по безопасности сети.
    Аспекты детального проектирования и технической реализации контролируемых зон не входят в область применения настоящего стандарта

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15

26 марта 2024:
Пуск пилотной программы по маркировке строительных материалов Читать далее
25 марта 2024:
Онлайн-площадки будут указывать ссылку на документы из реестров ФСА Читать далее
15 марта 2024:
Представлен ГОСТ для органической косметической продукции Читать далее