Стандарты управления рисками (Risk Management Standard) - это результат совместной работы нескольких ведущих организаций, занимающихся вопросами риск менеджмента в Великобритании - Института Риск Менеджмента (IRM), Ассоциации Риск Менеджмента и Страхования (AIRMIC), а также Национального Форума Риск Менеджмента в Общественном Секторе.
В разработку стандартов большой вклад внесли профессиональные организации, занимающиеся вопросами управления рисками и проявляющие интерес к тематике риск менеджмента.
Риск менеджмент это быстро развивающееся направление. Существует множество описаний различных видов того, что включает в себя понятие риск менеджмента, как им руководствоваться и с какой целью.
В zip файле два файла: FERMA _Risk-Management-Standard.pdf (русский язык) и AIRMIC_Risk-Management-Standard.pdf (английский язык)
ISO (ИСО) 10002-2004 - Удовлетворенность потребителей Описание: Менеджмент качества. Удовлетворенность потребителей. Руководство по работе с претензиями в организациях. ISO (ИСО) 10002-2004. На языке оригинала и на русском языке (файл tif надо просматривать через Microsoft Office Document Imaging или файн ридер - в нем 41 страница)
ИСО 26000 (Руководство по социальной ответственности. | Guidance on Social Responsibility.) был подготовлен Рабочей группой по социальной ответственности Технического руководящего бюро ИСО. Проект международного стандарта, принятый Рабочей группой будет разослан комитетам-членам для голосования. Для публикации в качестве международного стандарта требуется одобрение не менее 75% комитетов-членов, участвующих в голосовании.
ISO 10005:2005 / ИСО 10005:2005 Описание: Системы менеджмента качества. Руководящие указания по планам качества. QUALITY MANAGEMENT SYSTEMS. GUIDELINES FOR QUALITY PLANS. Второе издание
2005-06-01. Номер регистрации: 2454/ISO. Дата регистрации: 31.07.2006.
ISO 10007 : 2003 - Руководящие указания по менеджменту конфигурации. Описание: Системы менеджмента качества. Руководящие указания по менеджменту конфигурации. QUALITY MANAGEMENT SYSTEMS. GUIDELINES FOR
CONFIGURATION MANAGEMENT. Зарегистрировано ВНИИКИ Госстандарта России.
Номер регистрации: 877/ISO Дата регистрации: 27.02.2004. Целью настоящего издания является улучшение совместимости международного стандарта ISO 10007 с серией международных стандартов ISO 9000 и упрощение структуры документа.
ISO 14001-2004. Описание: МЕЖДУНАРОДНЫЙ СТАНДАРТ ИСО 14001. Второе издание 2004-11-15. СИСТЕМЫ ЭКОЛОГИЧЕСКОГО МЕНЕДЖМЕНТА. ТРЕБОВАНИЯ И РУКОВОДСТВО ПО ПРИМЕНЕНИЮ
ISO 14004-2004. МЕЖДУНАРОДНЫЙ СТАНДАРТ ISO 14004 Описание: МЕЖДУНАРОДНЫЙ СТАНДАРТ ISO 14004. Второе издание 15.11.2004. СИСТЕМЫ УПРАВЛЕНИЯ ОКРУЖАЮЩЕЙ СРЕДОЙ - ОБЩЕЕ РУКОВОДСТВО ПО ПРИНЦИПАМ, СИСТЕМАМ И МЕТОДИКАМ ПРИМЕНЕНИЯ
ISO 15408 (ГОСТ Р ИСО/МЭК 15408-2-2002) Описание: ISO 15408: Стандарт позволяет определить полный перечень требований к средствам безопасности, а также критерии их оценки (показатели защищенности информации). Стандарт определяет полный перечень объектов анализа и требований к ним, не заостряя внимания на методах создания, управления и оценки системы безопасности. Стандарт позволяет оценить полноту системы информационной безопасности с технической точки зрения, не рассматривая при этом комплекс организационных мер по обеспечению защиты информации.
Настоящий стандарт содержит полный аутентичный текст международного стандарта ИСО/МЭК 15408-2—99 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности»
Проблема обеспечения безопасности информационных технологий занимает все более значительное место в реализации компьютерных систем и сетей по мере того, как возрастает их роль в информатизации общества. Обеспечение безопасности информационных технологий (ИТ) представляет собой комплексную проблему, которая решается в направлениях совершенствования правового регулирования применения ИТ, совершенствования методов и средств их разработки, развития системы сертификации, обеспечения соответствующих организационно-технических условий эксплуатации. Ключевым аспектом решения проблемы безопасности ИТ является выработка системы требований, критериев и показателей для оценки уровня безопасности ИТ.
ГОСТ Р ИСО/МЭК 15408 содержит общие критерии оценки безопасности информационных технологий.
ГОСТ Р ИСО/МЭК 15408-1 устанавливает общий подход к формированию требований к оценке безопасности (функциональные и доверия), основные конструкции (профиль защиты, задание по безопасности) представления требований безопасности в интересах потребителей, разработчиков и оценщиков продуктов и систем ИТ. Требования безопасности объекта оценки (00) по методологии Общих критериев определяются исходя из целей безопасности, которые, в свою очередь, основываются на анализе назначения 00 и условий среды его использования (угроз, предположений, политики безопасности).
ГОСТ Р ИСО/МЭК 15408-2 содержит универсальный систематизированный каталог функциональных требований безопасности и предусматривает возможность их детализации и расширения по определенным правилам.
ГОСТ Р ИСО/МЭК 15408-3 включает в себя систематизированный каталог требований доверия, определяющих меры, которые должны быть приняты на всех этапах жизненного цикла продукта или системы ИТ для обеспечения уверенности в том, что они удовлетворяют предъявленным к ним функциональным требованиям. Здесь же содержатся оценочные уровни доверия, определяющие шкалу требований, которые позволяют с возрастающей степенью полноты и строгости оценить проектную, тестовую и эксплуатационную документацию, правильность реализации функций безопасности 00, уязвимости продукта или системы ИТ, стойкость механизмов защиты и сделать заключение об уровне доверия к безопасности объекта оценки.
Настоящее восьмое издание (2004) идентично с седьмым изданием, с той разницей, что термины и определения в области оценки соответствия (приведенные в разделах 12 до 17 седьмого издания) были вычеркнуты и заменены нормативной ссылкой на ИСО/МЭК 17000, Оценка соответствия. Словарь и общие принципы.
Настоящее третье издание (ISO 9000:2005) аннулирует и заменяет второе издание (ISO 9000:2000). Оно содержит изменения, принятые в проекте дополнения ISO/DAM 9000:2004.
Приложение A содержит диаграммы понятий, дающие графическое представление взаимоотношений между терминами в конкретных областях, связанных с системами менеджмента качества.
Мы разрешаем использовать, цитировать, копировать, транслировать и переводить любые наши материалы в сети Интернет при условии установки прямой ссылки на этот конкретный материал на сайте KlubOK.net
Для того чтобы опубликовать свой материал (статью, книгу и т.д.), вам достаточно направить его по адресу fromgarin@yandex.ru в любом удобном вам формате.