Мера компенсационная [ Compensating control ]

Если организация не может напрямую выполнить исходное требование в силу обоснованных технических ограничений или задокументированных ограничений, связанных с ее деятельностью, но при этом успешно снизила риск, связанный с данным требованием, путем реализации других мер, такие меры могут быть признаны компенсационными. Меры компенсационные должны:
– отвечать цели и строгости исходного требования;
– обеспечивать такой же уровень защиты, как и исходное требование;
– обеспечивать дополнительный уровень защиты по сравнению с прочими требованиями (а не только не противоречить прочим требованиям);
– быть соизмеримыми с дополнительным риском, который вызван несоблюдением требования [ PCI DSS v3.0 Глоссарий ].

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.09.2026
С роутерами MikroTik провернули MikroTrick
09.09.2026
ИИ-эксперты ждут нового витка развития LLM
09.09.2026
ANSSI усилят командой по реагированию на инциденты
09.09.2026
Хакеры из Rhysida предали огласке все секреты земли Берлин
09.09.2026
«Необходимо развивать позитивную культуру кибербезопасности»
08.09.2026
Будет ли ChatGPT писать «письма счастья»
08.09.2026
SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
08.09.2026
«СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
08.09.2026
«КриптоПро» готовится выпустить защищённый браузер
08.09.2026
Голосовых вызовов больше, мобильного интернета — меньше

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных