Недействующий

СТО БР ИББС-1.0-2004 Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения (утратило силу с 01.01.2006 на основании распоряжения Банка России от 26.01.2006 N Р-27)

A.4. Информационные активы организации БС РФ


A.4.1. Информационные активы организации банковской системы Российской Федерации: Активы организации БС РФ, представляющие ценность для нее с точки зрения достижения целей и имеющие отношение к ее информационной сфере.

A.4.2. Активы организации банковской системы Российской Федерации: Все, представляющее ценность для организации БС РФ с точки зрения достижения ее целей.

Примечание.

К активам организации БС РФ могут относиться:

- банковские ресурсы (финансовые, людские, вычислительные, телекоммуникационные и пр.);

- информационные активы, в т.ч. различные виды банковской информации (платежной, финансово-аналитической служебной, управляющей и пр.) на следующих фазах их жизненного цикла: генерация (создание), обработка, хранение, передача, уничтожение;

- банковские процессы (банковские платежные технологические процессы, банковские информационные технологические процессы, процессы жизненного цикла автоматизированных банковских систем и др.);

- банковские продукты и услуги, предоставляемые клиентам.

A.4.3. Активы: Все, что имеет ценность для организации.

[ISO/IEC TR 13335-1: 1996 Information technology - Guidelines for the management of IT Security (GMITS) - Part 1: Concepts and models for IT Security, пункт 3.2]

A.4.4. Ресурс: Объект, который используется или использован в течение выполнения процесса.

Примечания.

1. Ресурс может включать разнообразные объекты типа персонала, средств обслуживания, капитального оборудования, инструментов и предприятий коммунального обслуживания типа электроэнергии, воды, топлива и инфраструктуры связи.

2. Ресурсы могут быть многократного использования, возобновляемые или расходуемые.

[ISO/IEC 15288 Information technology - Life Cycle Management - System Life Cycle Processes]

A.4.5. Процесс: Совокупность взаимосвязанных и взаимодействующих видов деятельности, преобразующая входы в выходы.

Примечания.

1. Входами к процессу обычно являются выходы других процессов.

2. Процессы в организации, как правило, планируются и осуществляются в управляемых условиях с целью добавления ценности.

3. Процесс, в котором подтверждение соответствия конечной продукции затруднено или экономически нецелесообразно, часто относят к "специальному процессу".

[ГОСТ Р ИСО 9000-2001, статья 3.4.1]

A.4.6. Ценность: Имущество, деньги, нематериальные блага, а также их свойства или отношения.

[ГОСТ Р 22.10.01-2001. Безопасность в чрезвычайных ситуациях. Оценка ущерба. Термины и определения, статья 2.1.14]