Межгосударственный стандарт
ГОСТ Р 57580.2-2018
Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия
Security of financial (banking) operations. Information protection of financial organizations. Conformity assessment methods
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТР
СТАНДАРТ
РОССИЙСКОЙ
57580. 2-
ФЕДЕРАЦИИ 2018
Безопасность финансовых (банковских) операций
ЗАЩИТА ИНФОРМАЦИИ
ФИНАНСОВЫХ ОРГАНИЗАЦИЙ
Методика оценки соответствия
Издание официальное
РКЮШ
М щ ■■■
СтандартИ1ф<цм
2011
салфетка кружево2
Страница 2
ГОСТ Р 57580.2—2018
Предисловие
1 РАЗРАБОТАН Центральным банком Российской Федерации (Банком России) и Научно-произ
водственной фирмой «КРИСТАЛЛ» (НПФ «КРИСТАЛЛ»)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 122 «Стандарты финансовых опера
ций»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ приказом Федерального агентства по техническому
регулированию и метрологии от 28 марта 2018 г. No 156-ст
4 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. Wo 162-ФЗ «О стандартизации в Российской Федерации». Информация об
изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в
информационной системе общего пользования — на официальном сайте Федерального агентства
по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
© Стандартинформ. 2018
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
II3
Страница 3
ГОСТ Р 57580.2—2018
Содержание
1 Область применения........................................................................................................................................ 1
2 Нормативные ссылки........................................................................................................................................1
3 Термины и определения................................................................................................................................. 2
4 Сокращения......................................................... ............................................................................................2
5 Назначение и структура настоящего стандарта......................................................................................... 2
6 Общие положения............................................................................................................................................2
7 Требования к методике оценки соответствия З И ....................................................................................... 6
8 Требования к оформлению результатов оценки соответствия ЗИ............................................................ 10
Приложение А (справочное) Форма листов для сбора свидетельств оценки соответствия З И .............12
Приложение Б (справочное) Перечень нарушений ЗИ..................................................................................13
Приложение В (справочное) Формы таблиц оценок, входящих в отчет по результатам оценки
соответствия З И .......................................................................................................................14
Библиография..................................................................................................................................................... 224
Страница 4
ГОСТ Р 57580.2—2018
Введение
Развитие и укрепление банковской системы Российской Федерации, развитие и обеспечение ста
бильности финансового рынка Российской Федерации и национальной платежной системы являются
целями деятельности Центрального банка Российской Федерации (Байка России) (1). Одним из усло
вий реализации целей деятельности кредитных организаций, некредитных финансовых организаций
Российской Федерации, а также субъектов национальной платежной системы (далее при совместном
упоминании — финансовые организации) является обеспечение необходимого и достаточного уровня
защиты информации, а также сохранение этого уровня в течение длительного времени.
Требования к содержанию базового состава организационных и технических мер защиты инфор
мации. реализующих установленные Банком России требования к обеспечению защиты информации
при осуществлении банковской деятельности и деятельности в сфере финансовых рынков, установле
ны ГОСТ Р 57580.1.
Способом проверки соответствия защиты информации является оценка выбора и реализации
финансовой организацией организационных и технических мер защиты информации в соответствии с
требованиями ГОСТ Р 57580.1 (далее — оценка соответствия защиты информации) независимой орга
низацией. обладающей необходимым уровнем компетенции и имеющей лицензию на деятельность по
технической защите конфиденциальной информации как минимум на один из следующих видов работ
и услуг:
- контроль защищенности конфиденциальной информации от несанкционированного доступа и
ее модификации в средствах и системах информатизации:
- проектирование в защищенном исполнении средств и систем информатизации;
- установка, монтаж, испытания, ремонт средств защиты информации [программных (программ
но-технических) средств защиты информации, защищенных программных (программно-технических)
средств обработки информации, программных (программно-технических) средств контроля защищен
ности информации].
Основными целями настоящего стандарта являются:
- установление единых требований к методике и оформлению результатов оценки соответствия
защиты информации финансовой организации;
- установление способов оценки выбора и реализации финансовой организацией организацион
ных и технических мер защиты информации в соответствии с требованиями ГОСТ Р 57550.1;
- определение итоговой оценки соответствия защиты информации финансовой организации.
IVПоказаны первые 4 из 28
История статуса
Подтверждённых событий пока нет.