3.3 Термины информационного менеджмента и менеджмента информационной безопасности ГОСТ Р 54147-2010

Базовая строка (bascycle modeline) по ГОСТ Р 54147-2010

Формально утвержденный вариант элемента конфигурации независимо от носителя, формально обозначенный и фиксированный в конкретное время в течение жизненного цикла элемента конфигурации [из 3.3.2 ГОСТ Р 54147-2010]

Процесс (process) по ГОСТ Р 54147-2010

Набор взаимосвязанных или взаимодействующих видов деятельности, преобразующих входные данные в выходные.

Примечание 1 - Входами процесса обычно являются выходы других процессов.

Примечание 2 - Процессы в организации, как правило, планируются и осуществляются в управляемых условиях с целью добавления ценности (ГОСТ Р ИСО 9000, пункт 3.4.1, исключая примечание 3) [из 3.7.52 ГОСТ Р 54147-2010]

Регрессивное тестирование (regression testing) по ГОСТ Р 54147-2010

Испытания, позволяющие определить, что внесение изменений в компонент системы не оказывает неблагоприятного влияния на функциональность, надежность или характеристики и не вводит дополнительных дефектов [из 3.3.11 ГОСТ Р 54147-2010]

Безопасность информации (information security) по ГОСТ Р 54147-2010

Сохранение конфиденциальности, целостности и доступности информации; кроме того, другие свойства, такие как аутентичность, учетность, неотказуемость и надежность, также могут охватываться [из 3.3.20 ГОСТ Р 54147-2010]

Событие информационной безопасности (information security event) по ГОСТ Р 54147-2010

Идентифицированное возникновение состояния системы, услуги или сети, указывающее на возможное нарушение политики информационной безопасности или аварию защитных мер (средств), а также возникновение ранее неизвестной ситуации, которая может быть связана с безопасностью [из 3.3.21 ГОСТ Р 54147-2010]