-
1 Общие критерии оценки безопасности информационных технологий
Abbreviation: CCУниверсальный русско-английский словарь > Общие критерии оценки безопасности информационных технологий
-
2 общие критерии (оценки безопасности информационных технологий)
Универсальный русско-английский словарь > общие критерии (оценки безопасности информационных технологий)
-
3 общие критерии
Security: (оценки безопасности информационных технологий) common criteria (For Information Technology Security Evaluation) -
4 риск
риск
Сочетание вероятности нанесения и степени тяжести возможных травм или другого вреда здоровью в опасной ситуации.
[ ГОСТ Р ИСО 12100-1:2007]
риск
Сочетание вероятности причинения ущерба и тяжести этого ущерба.
[ИСО / МЭК Руководство 51]
Примечание
Дальнейшее обсуждение этой концепции содержится в МЭК 61508-5 (приложение А).
[ ГОСТ Р МЭК 61508-4-2007]
риск
Комбинация вероятностей и степени тяжести возможных травм или нанесения другого вреда здоровью в опасной ситуации.
[ГОСТ ЕН 1070-2003]
[ ГОСТ Р 51333-99]
риск
Вероятностная мера неблагоприятных последствий реализации опасностей определенного класса для объекта, отдельного человека, его имущества, населения, хозяйственных объектов, собственности, состояния окружающей среды.
[СО 34.21.307-2005]
риск
Вероятность причинения вреда жизни или здоровью граждан, имуществу физических или юридических лиц, государственному или муниципальному имуществу, окружающей среде, жизни или здоровью животных и растений с учетом тяжести этого вреда
[Федеральный закон от 27.12.2002 № 184-ФЗ «О техническом регулировании»]
[СТО Газпром РД 2.5-141-2005]
риск
Вероятность причинения вреда жизни, здоровью физических лиц, окружающей среде, в том числе животным или растениям, имуществу физических или юридических лиц, государственному или муниципальному имуществу с учетом тяжести этого вреда.
[ ГОСТ Р 52551-2006]
риск
Сочетание вероятности события и его последствий.
Примечания
1. Термин «риск» обычно используют только тогда, когда существует возможность негативных последствий.
2. В некоторых ситуациях риск обусловлен возможностью отклонения от ожидаемого результата или события.
3. Применительно к безопасности см. Аспекты безопасности. Правила включения в стандарты.
[ ГОСТ Р 51897-2002]
риск
Сочетание вероятности случайности и тяжести возможной травмы или нанесение вреда здоровью человека в опасной ситуации.
[ ГОСТ Р МЭК 60204-1-2007]
риск
Возможность нежелательного исхода в будущем, вероятностькоторого надо учитывать при анализе деятельности любых экономических субъектов (компаний, предприятий, домашних хозяйств и др.), особенно в инвестиционной деятельности, и по возможности сводить к минимуму путем принятия рациональных управленческих решений. В задачах исследования операций риск — мера несоответствия между разными возможными результатами принятия определенных стратегий (решениями задачи). При этом считается, что каждая выбираемая стратегия может привести к разным результатам и что вероятности тех или иных результатов принимаемого решения известны или могут быть оценены (в отличие от детерминированных задач, где каждая стратегия дает единственный результат, и неопределенных задач, где результаты стратегии непредсказуемы). Задачи с Р. состоят в выборе некоторой i-й альтернативы, обеспечивающей лучший результат с заданной вероятностью, например, вероятностью pi и худший — вероятностью (1 — pi). Чаще всего максимизируется математическое ожидание полезности для каждой стратегии (хотя применяются и другие критерии). При выборе стратегий учитываются два фактора: вероятность получения тех или иных результатов (в некоторых работах она называется, на наш взгляд, не вполне удачно «мерой эффективности»), и полезность этих результатов. Принято считать экономическим Р. затраты или потери экономического эффекта, связанные с реализацией определенного планового варианта в условиях, иных по сравнению с теми, при которых он (вариант) был бы оптимальным. Принято разделать финансовые риски на три главные категории: процентый, систематический и несистематический (см. соответствующие статьи). Аналогично понимание термина Р. и в других сферах бизнеса, хозяйственной деятельности. При выборе альтернатив с разной степенью Р. чрезвычайное значение имеет психологический аспект. Лица, принимающие решения (как потребители, так и производители) разделяются на при категории: расположенные к риску, нерасположенные к Р. и безразличные к нему. Например, человек, предпочитающий стабильный доход определенного размера большему по размеру, но связанному с Р. доходу, считается нерасположенным к Р. Максимальное количество денег, которое он готов заплатить, чтобы избежать риска, называется в этом случае вознаграждением или премией за риск. Каждый инвестор сталкивается с взаимосвязью желаемой прибыли от проекта и риском. Выбор между безрисковыми (таковы, напр., государственные ценные бумаги) и отличающимися более высокой ожидаемой прибылью рисковыми активами — основная задача формирования инвестиционного портфеля. В портфельной теории в качестве меры риска обычно выбирается статистический показатель «стандартное отклонение от ожидаемой доходности портфеля». Чем меньше возможное отклонение от нее, тем менее рискован портфель, тем более он надежен. Для снижения Р. («управления риском») применяются методы диверсификации производства, разного рода формы страхования, накопление резервов,получение дополнительной информации о различных вариантах экономического поведения и их возможных последствиях.
[ http://slovar-lopatnikov.ru/]Тематики
- безопасность в целом
- безопасность гидротехнических сооружений
- безопасность машин и труда в целом
- газораспределение
- менеджмент риска
- экономика
- электробезопасность
EN
DE
FR
2.19 риск (risk): Потенциальная опасность нанесения ущерба организации в результате реализации некоторой угрозы с использованием уязвимостей актива или группы активов.
Примечание - Определяется как сочетание вероятности события и его последствий.
Источник: ГОСТ Р ИСО/МЭК 13335-1-2006: Информационная технология. Методы и средства обеспечения безопасности. Часть 1. Концепция и модели менеджмента безопасности информационных и телекоммуникационных технологий оригинал документа
3.5 риск (risk): Сочетание вероятности события и его последствий.
Примечания
1 Термин «риск « обычно применяют только тогда, когда существует возможность негативных последствий.
2 В некоторых ситуациях риск обусловлен возможностью отклонения от ожидаемого результата.
3 Применительно к безопасности см. ИСО Руководство 51.
[ИСО/МЭК Руководство 73:2002, пункт 3.1.1]
Источник: ГОСТ Р ИСО/МЭК 16085-2007: Менеджмент риска. Применение в процессах жизненного цикла систем и программного обеспечения оригинал документа
3.56 риск (risk): Потенциальная опасность нанесения ущерба организации в результате реализации некоторой угрозы с использованием уязвимостей актива или группы активов [2].
Примечание - Определяется как сочетание вероятности события и его последствий.
Источник: ГОСТ Р ИСО/ТО 13569-2007: Финансовые услуги. Рекомендации по информационной безопасности
2.12 риск (risk): Сочетание вероятности события и его последствий.
Примечания
1 Термин «риск» обычно используют, если существует возможность появления негативных последствий.
2 Риск обусловлен неопределенностью, причиной которой являются недостаточная возможность прогнозировать и управлять событиями. Риск присущ любому проекту и может возникнуть в любое время его жизненного цикла. Снижение неопределенности уменьшает риск.
Источник: ГОСТ Р ИСО 17666-2006: Менеджмент риска. Космические системы оригинал документа
2.13 риск (risk): Сочетание вероятности причинения вреда и тяжести этого вреда ([2], пункт 3.2).
Источник: ГОСТ Р ИСО 14971-2006: Изделия медицинские. Применение менеджмента риска к медицинским изделиям оригинал документа
3.16 риск (risk): Воздействие неопределенности на достижение целей.
Примечание - Адаптировано из Руководства ИСО 73:2009, определение 1.1.
Источник: ГОСТ Р ИСО 19011-2012: Руководящие указания по аудиту систем менеджмента оригинал документа
3.9 риск (risk): Сочетание вероятности появления опасного события и его последствий.
Источник: ГОСТ Р 51901.11-2005: Менеджмент риска. Исследование опасности и работоспособности. Прикладное руководство оригинал документа
3.11 риск (risk): Вероятность реализации акта незаконного вмешательства и его последствия.
Источник: ГОСТ Р 53661-2009: Система менеджмента безопасности цепи поставок. Руководство по внедрению оригинал документа
3.11 риск (risk): Сочетание вероятности нанесения и степени тяжести возможных травм или другого вреда здоровью в опасной ситуации.
Источник: ГОСТ Р ИСО 12100-1-2007: Безопасность машин. Основные понятия, общие принципы конструирования. Часть 1. Основные термины, методология оригинал документа
3.1.16 риск (risk): Сочетание вероятности нанесения ущерба и тяжести этого ущерба.
Источник: ГОСТ ИСО 14698-1-2005: Чистые помещения и связанные с ними контролируемые среды. Контроль биозагрязнений. Часть 1. Общие принципы и методы оригинал документа
3.11 риск (risk): По ИСО 14698-1 (Руководство ИСО/МЭК 51, 3.2).
Источник: ГОСТ ИСО 14698-2-2005: Чистые помещения и связанные с ними контролируемые среды. Контроль биозагрязнений. Часть 2. Анализ данных о биозагрязнениях оригинал документа
3.56 риск (risk): Потенциальная опасность нанесения ущерба организации в результате реализации некоторой угрозы с использованием уязвимостей актива или группы активов [2].
Примечание - Определяется как сочетание вероятности события и его последствий.
Источник: ГОСТ Р ИСО ТО 13569-2007: Финансовые услуги. Рекомендации по информационной безопасности
3.97 риск (risk): Качественная или количественная вероятность проявления случайного события, рассматриваемая в связи с потенциальными последствиями отказа.
Примечание - В количественном определении риск - это дискретная вероятность определенного отказа, умноженная на его дискретные последствия.
Источник: ГОСТ Р 54382-2011: Нефтяная и газовая промышленность. Подводные трубопроводные системы. Общие технические требования оригинал документа
3.8 риск (risk): Уровень последствий и вероятность случаев актов незаконного вмешательства.
Источник: ГОСТ Р 53660-2009: Суда и морские технологии. Оценка охраны и разработка планов охраны портовых средств оригинал документа
3.1.31 риск (risk); R: Отношение вероятных средних ежегодных потерь людей и продукции, возникающих из-за воздействия молнии, к общему количеству людей и продукции, находящихся в защищаемом здании (сооружении).
Источник: ГОСТ Р МЭК 62305-2-2010: Менеджмент риска. Защита от молнии. Часть 2. Оценка риска оригинал документа
3.37 риск (risk); R: Отношение вероятных средних ежегодных потерь людей и продукции, возникающих из-за воздействия молнии, к общему количеству людей и продукции, находящихся в защищаемом здании (сооружении).
Источник: ГОСТ Р МЭК 62305-1-2010: Менеджмент риска. Защита от молнии. Часть 1. Общие принципы оригинал документа
2.35 риск (risk): Сочетание вероятности события и масштабов его последствий, а также его воздействие на достижение целей организации.
Примечания
1 Термин «риск» обычно используют только тогда, когда существует возможность негативных последствий.
2 В некоторых ситуациях риск обусловлен возможностью отклонения от ожидаемого результата.
3 Применительно к безопасности см. [2].
4 Риск обычно определяют по отношению к конкретной цели, поэтому для нескольких целей существует возможность оценить риск для каждого источника опасности.
5 В качестве количественной оценки риска часто используют сумму произведений последствий на вероятность соответствующего опасного события. Однако для количественной оценки диапазона возможных последствий необходимо знание распределения вероятностей. Кроме того, может быть использовано стандартное отклонение.
Источник: ГОСТ Р 53647.2-2009: Менеджмент непрерывности бизнеса. Часть 2. Требования оригинал документа
2.28 риск (risk): Сочетание вероятности события и масштабов его последствий, а также его воздействие на достижение целей организации.
Примечание
1. Термин «риск» обычно используют только тогда, когда существует возможность негативных последствий.
2. В некоторых ситуациях риск обусловлен возможностью отклонения от ожидаемого результата.
3. Применительно к безопасности см. [2].
[ИСО/МЭК Руководство 73:2009]
4. Риск обычно определяют по отношению к конкретной цели, поэтому для нескольких целей существует возможность оценить риск для каждого источника опасности.
5. В качестве количественной оценки риска часто используют сумму произведений последствий на вероятность соответствующего опасного события. Однако для количественной оценки диапазона возможных последствий необходимо знание распределения вероятностей. Кроме того, может быть использовано стандартное отклонение.
Источник: ГОСТ Р 53647.1-2009: Менеджмент непрерывности бизнеса. Часть 1. Практическое руководство оригинал документа
2.1 риск (risk): Влияние неопределенности на цели.
Примечание 1 - Влияние - это отклонение от того, что ожидается (положительное и/или отрицательное).
Примечание 2 - Цели могут иметь различные аспекты (например, финансовые и экологические цели и цели в отношении здоровья и безопасности) и могут применяться на различных уровнях (стратегических, в масштабах организации, проекта, продукта или процесса).
Примечание 3 - Риск часто характеризуется ссылкой на потенциально возможные события (2.17) и последствия (2.18) или их комбинации.
Примечание 4 - Риск часто выражают в виде комбинации последствий событий (включая изменения в обстоятельствах) и связанной с этим вероятности или возможности наступления (2.19).
Примечание 5 - Неопределенность - это состояние, заключающееся в недостаточности, даже частичной, информации, понимания или знания относительно события, его последствий или его возможности.
[Руководство ИСО 73:2009, определение 1.1]
Источник: ГОСТ Р ИСО 31000-2010: Менеджмент риска. Принципы и руководство оригинал документа
3.33 риск (risk): Следствие влияния неопределенности на достижение поставленных целей1).
Примечание 1 - Под следствием влияния неопределенности необходимо понимать отклонение от ожидаемого результата или события (позитивное и/или негативное).
Примечание 2 - Цели могут быть различными по содержанию (в области экономики, здоровья, экологии и т. п.) и назначению (стратегические, общеорганизационные, относящиеся к разработке проекта, конкретной продукции и процессу).
Примечание 3 - Риск часто характеризуют путем описания возможного события и его последствий или их сочетания.
Примечание 4 - Риск часто представляют в виде последствий возможного события (включая изменения обстоятельств) и соответствующей вероятности.
Примечание 5 - Неопределенность - это состояние полного или частичного отсутствия информации, необходимой для понимания события, его последствий и их вероятностей.
[Руководство ИСО/МЭК 73]
Источник: ГОСТ Р 53647.4-2011: Менеджмент непрерывности бизнеса. Руководящие указания по обеспечению готовности к инцидентам и непрерывности деятельности оригинал документа
3.67 риск (risk): Сочетание вероятности ущерба и уровня его серьезности [33].
Источник: ГОСТ Р 54110-2010: Водородные генераторы на основе технологий переработки топлива. Часть 1. Безопасность оригинал документа
3.21 риск (risk): Совокупность вероятности наступления события причинения вреда и степень тяжести этого вреда.
[ISO/IEC Guide 51:1999, статья 3.2]
Источник: ГОСТ Р МЭК 60086-4-2009: Батареи первичные. Часть 4. Безопасность литиевых батарей оригинал документа
3.13 риск (risk): Совокупность вероятности наступления события причинения вреда и масштабы этого вреда.
Источник: ГОСТ Р МЭК 60086-5-2009: Батареи первичные. Часть 5. Безопасность батарей с водным электролитом оригинал документа
3.3 риск (risk): Вероятность наступления нежелательного события, при котором реализуется опасность.
Примечание - Концепция риска всегда включает в себя два элемента: частоту или вероятность, с которой происходит то или иное опасное событие, и последствия данного опасного события [6].
2.114 риск (risk): Сочетание вероятности нанесения ущерба и тяжести этого ущерба.
[ИСО 14698-1:2003, статья 3.1.16], [ИСО 14698-2:2003, статья 3.11]
Источник: ГОСТ Р ИСО 14644-6-2010: Чистые помещения и связанные с ними контролируемые среды. Часть 6. Термины оригинал документа
3.1.5 риск (risk): Сочетание вероятности причинения ущерба и тяжести этого ущерба [ИСО/МЭК Руководство 51].
Примечание - Дальнейшее обсуждение этой концепции содержится в МЭК 61508-5 (приложение А).
Источник: ГОСТ Р МЭК 61508-4-2007: Функциональная безопасность систем электрических, электронных, программируемых электронных, связанных с безопасностью. Часть 4. Термины и определения оригинал документа
3.1 риск (risk): Сочетание вероятности события и его последствий.
Примечания
1 Термин «риск» используют обычно тогда, когда существует возможность негативных последствий.
2 В некоторых ситуациях риск обусловлен возможностью отклонения от ожидаемого результата или события.
3 Применительно к безопасности см. ГОСТ Р 51898.
[ ГОСТ Р 51897-2002, ст. 3.3.1].
3.21 риск (risk): Сочетание вероятности того, что опасное событие произойдет или воздействие(ия) будет(ут) иметь место, и тяжести травмы или ухудшения состояния здоровья (см. 3.8), которые могут быть вызваны этим событием или воздействием(ями).
Источник: ГОСТ Р 54934-2012: Системы менеджмента безопасности труда и охраны здоровья. Требования оригинал документа
3.21 риск (risk): Сочетание вероятности возникновения опасного события или подверженности такому событию и тяжести травмы или заболевания (см. 3.8), которые могут наступить в результате этого события.
Источник: ГОСТ Р 54337-2011: Системы менеджмента охраны труда в организациях, выпускающих нанопродукцию. Требования оригинал документа
3.4 риск (risk): Сочетание вероятности получения работником возможных травм или другого вреда здоровью и степени тяжести этого вреда.
Источник: ГОСТ Р 53454.1-2009: Эргономические процедуры оптимизации локальной мышечной нагрузки. Часть 1. Рекомендации по снижению нагрузки оригинал документа
3.4.13 риск (risk): В конкретной ситуации комбинация вероятности причинения вреда и серьезности этого вреда.
Источник: ГОСТ Р 54147-2010: Стратегический и инновационный менеджмент. Термины и определения оригинал документа
3.1 риск (risk): Сочетание вероятности события и его последствий.
Примечания
1 Термин «риск» используют обычно тогда, когда существует возможность негативных последствий.
2 В некоторых ситуациях риск обусловлен возможностью отклонения от ожидаемого результата или события.
3 Применительно к безопасности см. ГОСТ Р 51898.
[ ГОСТ Р 51897-2002, ст. 3.1.1]
Русско-английский словарь нормативно-технической терминологии > риск
-
5 аудит
аудит
Систематический, независимый и документированный процесс получения свидетельств аудита и их объективной оценки с целью установления степени соответствия критериям аудита.
Внутренние аудиты, иногда называемые «аудитами первой стороны», как правило, проводятся самой организацией или от ее имени для внутренних целей и могут служить основой для самодекларации о соответствии. Во многих случаях, особенно для небольших организаций, независимость может быть продемонстрирована тем, что лица, осуществляющие аудит, не несут ответственности за деятельность, которая является предметом аудита.
Примечание 2. К внешним аудитам относятся так называемые «аудиты второй стороны» или «аудиты третьей стороны». «Аудиты второй стороны» проводятся сторонами, заинтересованными в деятельности организации, например потребителями или другими лицами от их имени. «Аудиты третьей стороны» проводятся внешними независимыми организациями, например, осуществляющими регистрацию или сертификацию на соответствие требованиям стандартов ИСО 9001 и ИСО 14001.
Примечание 3. Аудит, предметом которого одновременно являются система менеджмента качества и система экологического менеджмента, называется комбинированным аудитом.
Примечание 4. Аудит одной организации, проводимый совместно двумя или более организациями, называется совместным аудитом.
[ http://www.14000.ru/glossary/main.php?PHPSESSID=25e3708243746ef7c85d0a8408d768af]
аудит
Формальное обследование и проверка на предмет соблюдения какого-либо стандарта или рекомендаций, точности ведения записей или достижения целевых значений эффективности и результативности. Аудит может проводиться внутренними или внешними службами. См. тж. оценка соответствия; сертификация.
[Словарь терминов ITIL® версия 1.0, 29 июля 2011 г.]
аудит
Проверка финансовой деятельности фирмы (компании, предприятия) независимым ревизором — аудитором. Независимая экспертиза и анализ финансовой отчетности хозяйствующего субъекта с целью определения ее соответствия действующему законодательству; выделяют два вида А.: внешний и внутренний. Он может осуществляться по инициативе компании (самоконтроль) и «по закону», то есть внешними контрольными службами по решению властей. См. также: Концептуальные корректировки финансовой отчетности, Корректировки финансовой отчетности сравнимых компаний - аналогов, Корректировки предыдущих периодов, Финансовая (бухгалтерская) отчетность (по МCФО), Финансовая (бухгалтерская) отчетность (по РСБУ).
[ http://slovar-lopatnikov.ru/]EN
audit
Systematic, independent and documented process for obtaining audit evidence and evaluating it objectively to determine the extent to which audit criteria are fulfilled.
Note 1. Internal audits, sometimes called first-party audits, are conducted by, or on behalf of the organization itself for internal purposes and can form the basis for an organizations self-declaration of conformity. In many cases, particularly in smaller organizations, independence can be demonstrated by the freedom from responsibility for the activity being audited.
Note 2. External audits include those generally termed second- and third-party audits. Second-party audits are conducted by parties having an interest in the organization, such as customers, or by other persons on their behalf. Third party audits are conducted by external, independent auditing organizations, such as those providing registration or certification of conformity to the requirements of ISO 9001 and ISO 14001.
Note 3. When a quality management system and an environmental management system are audited together, this is termed a combined audit.
Note 4. When two or more auditing organizations co-operate to audit a single auditee, this is termed a joint audit.
[ISO 19011]
audit
Formal inspection and verification to check whether a standard or set of guidelines is being followed, that records are accurate, or that efficiency and effectiveness targets are being met. An audit may be carried out by internal or external groups. See also assessment; certification.
[Словарь терминов ITIL® версия 1.0, 29 июля 2011 г.]Тематики
EN
4.5 аудит (audit): Независимая оценка программных продуктов и процессов, проводимая уполномоченным лицом с целью оценить их соответствие требованиям.
Источник: ГОСТ Р ИСО/МЭК 12207-2010: Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств оригинал документа
3.4 аудит (audit): Проверка, выполняемая компетентным органом (лицом) с целью обеспечения независимой оценки степени соответствия программных продуктов или процессов установленным требованиям.
Источник: ГОСТ Р ИСО/МЭК 12207-99: Информационная технология. Процессы жизненного цикла программных средств оригинал документа
3.3 аудит (audit): официальное исследование, изучение или проверка фактических результатов в сопоставлении с ожидаемыми относительно предполагаемых результатов в целях соответствия и исполнения требований нормативных актов.
Источник: ГОСТ Р ИСО/МЭК 18028-1-2008: Информационная технология. Методы и средства обеспечения безопасности. Сетевая безопасность информационных технологий. Часть 1. Менеджмент сетевой безопасности оригинал документа
3.5 аудит (audit): Служба, задачей которой является проверка наличия адекватных мер контроля и сообщение руководству соответствующего уровня о несоответствиях.
Источник: ГОСТ Р ИСО/ТО 13569-2007: Финансовые услуги. Рекомендации по информационной безопасности
3.1 аудит (audit): Систематический, независимый и документируемый процесс получения свидетельств аудита (3.3) и объективного их оценивания с целью установления степени выполнения согласованных критериев аудита (3.2).
Примечания
1 Внутренние аудиты, иногда называемые «аудитами первой стороны», проводятся самой организацией или от ее имени для анализа со стороны руководства или других внутренних целей (например, для подтверждения намеченных показателей результативности системы менеджмента или для получения информации по улучшению системы менеджмента) и могут служить основанием для декларации о соответствии. Во многих случаях, особенно в малых организациях, независимость при аудите может быть продемонстрирована отсутствием ответственности за деятельность, которая подвергается аудиту, или беспристрастностью и отсутствием конфликта интересов.
2 Внешние аудиты включают в себя аудиты, называемые «аудитами второй стороны» и «аудитами третьей стороны». Аудиты второй стороны проводят стороны, заинтересованные в деятельности организации, например, потребители или другие лица от их имени. Аудиты третьей стороны проводят внешние независимые организации, такие как регулирующие или надзорные органы или организации, проводящие регистрацию или сертификацию.
3 Аудит двух или нескольких систем менеджмента для различных аспектов (например, качество, охрана окружающей среды, охрана труда), проводимый одновременно, называют «комплексным аудитом».
4 Если две или несколько проверяющих организаций объединяют свои усилия для проведения аудита одной проверяемой организации (3.7), такой аудит называют совместным.
5 Адаптировано из ИСО 9000:2005, статья 3.9.1.
Источник: ГОСТ Р ИСО 19011-2012: Руководящие указания по аудиту систем менеджмента оригинал документа
3.11 аудит (audit) (проверка): Систематический, независимый и документированный процесс получения свидетельств аудита и объективного их оценивания с целью установления степени выполнения согласованных критериев аудита.
Примечания
1 Внутренние аудиты, иногда называемые «аудиты (проверки) первой стороны», проводятся обычно самой организацией или от ее имени для внутренних целей могут служить основанием для декларации о соответствии.
2 Внешние аудиты включают аудиты, называемые «аудиты второй стороны» или «аудиты третьей стороны».
Аудиты второй стороны проводят стороны, заинтересованные в деятельности организации, например потребители или другие лица от их имени.
Аудиты третьей стороны проводят внешние независимые организации, осуществляют сертификацию или регистрацию на соответствие требованиям ГОСТ Р ИСО 9001 или ГОСТ Р ИСО 14001.
3 Аудит систем менеджмента качества и экологического менеджмента, проводимый одновременно, называют комплексным аудитом.
4 Если аудит проверяемой организации проводят одновременно две или несколько организаций, такой аудит называют совместным.
[ ГОСТ Р ИСО 19011-2003, пункт 3.1]
Источник: ГОСТ Р 54298-2010: Системы экологического менеджмента. Порядок сертификации систем экологического менеджмента на соответствие ГОСТ Р ИСО 14001-2007 оригинал документа
3.2 аудит (audit): Систематический, независимый и документируемый процесс получения «свидетельств аудита» и объективного их оценивания с целью установления степени выполнения «критериев аудита».
[ИСО 9000:2005, пункт 3.9.1]
Примечания
1 Понятие «независимый» не обязательно означает внешний для организации. Во многих случаях, особенно в малых организациях, независимость может быть продемонстрирована отсутствием ответственности за деятельность, которая подвергается аудиту.
2 Для дальнейшего разъяснения терминов «свидетельство аудита» и «критерии аудита» следует обратиться к ИСО 19011.
Источник: ГОСТ Р 54934-2012: Системы менеджмента безопасности труда и охраны здоровья. Требования оригинал документа
4.4 аудит (audit): Систематический, независимый и документированный процесс получения записей, фиксирования фактов или другой соответствующей информации и их объективного оценивания с целью установления степени выполнения заданных требований (3.1).
Примечание - В то время как термин «аудит» относится к системам менеджмента, термин «оценка» применяется к органам по оценке соответствия, а также используется в более общем смысле.
Источник: ГОСТ Р ИСО/МЭК 17000-2009: Оценка соответствия. Словарь и общие принципы оригинал документа
3.2.63 аудит (audit): Систематический, независимый и документированный процесс получения свидетельств аудита и объективного их оценивания с целью установления степени выполнения согласованных критериев аудита.
Источник: ГОСТ Р 54147-2010: Стратегический и инновационный менеджмент. Термины и определения оригинал документа
5.18 аудит (audit): Систематический, независимый и документально оформленный процесс (6.4), целью которого является получение свидетельств аудита (5.21) в результате проведения объективной оценки, предусматривающей определение степени выполнения критериев аудита (5.20).
Примечание 1 - Внутренние аудиты (5.18.1), называемые «аудитами первой стороны», проводятся самой организацией (3.4) или от ее лица для анализа со стороны руководства и других внутренних целей, и могут служить основой для самодекларирования соответствия. Во многих случаях, особенно в небольших организациях, независимость может быть продемонстрирована свободой от ответственности за деятельность, которая подвергается аудиту.
Примечание 2 - Внешние аудиты, как правило, включают в себя аудиты, проводимые второй и третьей сторонами. Аудиты, проводимые второй стороной, осуществляются сторонами, заинтересованными в деятельности организации, например потребителями или другими лицами от их имени. Аудиты, проводимые третьей стороной, проводятся внешними независимыми организациями по аудиту, например организациями, обеспечивающими регистрацию или сертификацию (3.10) на соответствие требованиям, установленным в ИСО 9001 или ИСО 14001.
Примечание 3 - Если аудиты систем менеджмента качества или системы экологического менеджмента (4.1) проводятся одновременно, то это называется комплексным аудитом.
Примечание 4 - Если две и более аудирующие организации объединяются для проведения аудита одного аудируемого субъекта (5.26), то это называется совместным аудитом.
[ИСО 19011:2002]
Источник: ГОСТ Р ИСО 14050-2009: Менеджмент окружающей среды. Словарь оригинал документа
Русско-английский словарь нормативно-технической терминологии > аудит
См. также в других словарях:
Общие критерии оценки безопасности информационных технологий — (англ. Common Criteria for Information TechnologySecurity Evaluation). Общеизвестным является более короткое название Общие критерии (Common Criteria, CC, или ОК). Международный стандарт (IEC 15408[1], ИСО/МЭК 15408 2002) по компьютерной… … Википедия
Критерии оценки безопасности информационных технологий — Общие критерии оценки безопасности информационных технологий (англ. Common Criteria for Information TechnologySecurity Evaluation). Общеизвестным является более короткое название Общие критерии (Common Criteria, CC, или ОК). Международный… … Википедия
Общие критерии — оценки безопасности информационных технологий (англ. Common Criteria for Information TechnologySecurity Evaluation). Общеизвестным является более короткое название Общие критерии (Common Criteria, CC, или ОК). Международный стандарт (IEC 15408[1] … Википедия
Стандарты информационной безопасности — Содержание 1 Международные стандарты 2 Государственные (национальные) стандарты РФ … Википедия
Common Criteria — Для улучшения этой статьи желательно?: Викифицировать статью. Общие критерии оценки защищённости информационных технологий ( … Википедия
ГОСТ Р 53114-2008: Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения — Терминология ГОСТ Р 53114 2008: Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения оригинал документа: 3.1.19 автоматизированная система в защищенном исполнении ; АС в защищенном исполнении:… … Словарь-справочник терминов нормативно-технической документации
Центр национальной компьютерной безопасности США — Центр национальной компьютерной безопасности National Computer Security Center Страна … Википедия
ОК — общий коллектор ОК объединённое командование Словари: Словарь сокращений и аббревиатур армии и спецслужб. Сост. А. А. Щелоков. М.: ООО «Издательство АСТ», ЗАО «Издательский дом Гелеос», 2003. 318 с., С. Фадеев. Словарь сокращений современного… … Словарь сокращений и аббревиатур
система — 4.48 система (system): Комбинация взаимодействующих элементов, организованных для достижения одной или нескольких поставленных целей. Примечание 1 Система может рассматриваться как продукт или предоставляемые им услуги. Примечание 2 На практике… … Словарь-справочник терминов нормативно-технической документации
анализ — 3.8.7 анализ (review): Деятельность, предпринимаемая для установления пригодности, адекватности и результативности (3.2.14) рассматриваемого объекта для достижения установленных целей. Примечание Анализ может также включать определение… … Словарь-справочник терминов нормативно-технической документации
оценка — 3.9 оценка (evaluation): Систематическое определение степени соответствия объекта установленным критериям. Источник: ГОСТ Р ИСО/МЭК 12207 99: Информационная технология. Процессы жизненного цикла программных средств … Словарь-справочник терминов нормативно-технической документации