Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р 58189-2018

Защита информации. Требования к органам по аттестации объектов информатизации

Просмотреть PDF
Статус не подтверждённа 26.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р 58189-2018

Защита информации. Требования к органам по аттестации объектов информатизации

Information protection. Requirements to bodies for certification of informatization objects

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

                               ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                                            НАЦИОНАЛЬНЫЙ                    ГО СТР
                                                 СТАНДАРТ
                                              РОССИЙСКОЙ
                                                                            58189   -



                                               ФЕДЕРАЦИИ                    2018




                                      Защита информации

                        Т РЕБО ВА Н И Я К О РГАНАМ ПО АТТЕСТАЦИИ
                              О БЪ ЕКТО В ИНФ ОРМАТИЗАЦИИ


                                           Издание официальное




                                                  СтандартИ1ф<цм
                                                       2011



сметное строительство

2

Страница 2

ГОСТ Р 58189—2018


                                       П р е д и сл о в и е

      1 РАЗРАБОТАН Федеральной службой по техническому и экспортному контролю (ФСТЭК Рос­
сии). Федеральным автономным учреждением «Государственный научно-исследовательский испыта­
тельный институт проблем технической защиты информации Федеральной службы по техническому и
экспортному контролю» (ФАУ «ГНИИИ ПТЗИ ФСТЭК России»)

     2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 «Защита информации»

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 2 августа 2018 г. №> 447-ст

    4 ВВЕДЕН ВПЕРВЫЕ



     Правила применения настоящего стандарта установлены в статье 26 Федералыюго закона
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об
изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официапьный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в
информационной системе общего пользования — на официальном сайте Федерального агентства
по техническому регулированию и метрологии в сети Интернет (www.gost.ru)




                                                              © Стандартинформ. оформление. 2018

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техническо­
му регулированию и метрологии
И

3

Страница 3

ГО С Т Р 58189— 2018


Н А Ц И О Н А Л Ь Н Ы Й             С Т А Н Д А Р Т            Р О С С И Й С К О Й              Ф Е Д Е Р А Ц И И



                                              Защита информации

                               ТРЕБОВАНИЯ К ОРГАНАМ ПО АТТЕСТАЦИИ
                                   ОБЪЕКТОВ ИНФОРМАТИЗАЦИИ

                                             Information protection.
                          Requirements to bodies for certification of informatization objects




                                                                                      Дата введения — 2019—01—01



     1 О б л а с т ь пр и м е н е н и я

     Настоящий стандарт устанавливает обязательные требования к органам по аттестации объектов
информатизации, предназначенных для обработки информации, содержащей сведения, составляю­
щие государственную тайну, а также к организациям, претендующим на аккредитацию в качестве орга­
на по аттестации.

     2 Н орм ативны е ссы л ки

     В настоящем стандарте использована нормативная ссылка на следующий стандарт:
     ГОСТ Р 50922 Защита информации. Основные термины и определения
      П р и м е ч а н и е — При пользовании настоящим стандартом целесообразно проверить действие ссылоч­
ных стандартов в информационной системе общего пользования — на официальном сайте Федерального агент­
ства по техническому регулированию и метрологии в сети Интернет или по ежегодному информационному указа­
телю «Национальные стандарты», который опубликован по состоянию на 1 января текущего года, и по выпускам
ежемесячного информационного указателя «Национальные стандарты» за текущий год. Если заменен ссылочный
стандарт, на который дана недатированная ссылка, то рекомендуется использовать действующую версию этого
стандарта с учетом всех внесенных в данную версию изменений. Если заменен ссылочный стандарт, на который
дана датированная ссылка, то рекомендуется использовать версию этого стандарта с указанным выше годом ут­
верждения (принятия). Если после утверждения настоящего стандарта в ссылочный стандарт, на который дана
датированная ссылка, внесено изменение, затрагивающее положение, на которое дана ссылка, то это положение
рекомендуется применять без учета данного изменения. Если ссылочный стандарт отменен без замены, то поло­
жение. в котором дана ссылка на него, рекомендуется применять в части, не затрагивающей эту ссылку.


     3 Т е р м и н ы и о п р ед е л ен и я

     В настоящем стандарте применены термины по ГОСТ Р 50922, а также следующие термины с со­
ответствующими определениями:
     3.1 аккредитация органа по аттестации объектов информатизации: Официальное признание
уполномоченным федеральным органом исполнительной власти компетентности юридического лица
выполнять работы по аттестации объектов информатизации, предназначенных для обработки инфор­
мации. содержащей сведения, составляющие государственную тайну.
     3.2 аттестация объектов информатизации: Комплекс организационных и технических меро­
приятий, в результате которых подтверждается соответствие системы защиты информации объекта
информатизации требованиям безопасности информации.


Издание официальное
                                                                                                                    1

4

Страница 4

ГОСТ Р 58189—2018

     3 .3

     объект информатизации; ОИ: Совокупность информационных ресурсов, средств и систем
обработки информации, используемых в соответствии с заданной информационной технологией, а
также средств их обеспечения, помещений или объектов (зданий, сооружений, технических средств),
в которых эти средства и системы установлены, или помещений и объектов, предназначенных для
ведения конфиденциальных переговоров.
     (ГОСТ Р 51275-2006. статья 3.1J

     3.4 орган по аттестации объектов информатизации: Юридическое лицо, выполняющее рабо­
ты по аттестации объектов информатизации, предназначенных для обработки информации, содержа­
щей сведения, составляющие государственную тайну.
     3.5 уполномоченные федеральные органы исполнительной власти: Федеральные органы
исполнительной власти, устанавливающие в пределах своих полномочий обязательные требования
соответствия безопасности информации, а также порядок сертификации продукции, используемой в
целях защиты информации, и аттестации объектов информатизации.


     4 О б о зн ач е н и я и сокр ащ ен и я
     В настоящем стандарте применены следующие сокращения.
     АС — автоматизированная система;
     БИ — безопасность информации;
     НСД — несанкционированный доступ.
     ОИ — объект информатизации;
     ФОИВ — федеральный орган исполнительной власти.


     5 О б щ и е тр е б о в а н и я к о р ган ам по аттестации о б ъ е к т о в и н ф ор м ати зац и и

      Орган по аттестации ОИ и организация, претендующая на аккредитацию в качестве органа по ат­
тестации ОИ. должны удовлетворять следующим обязательным требованиям к наличию:
      - документов, определяющих порядок и правила выполнения работ по аттестации ОИ;
      - помещений, предназначенных для размещения работников, измерительных приборов, средств
контроля эффективности технической защиты информации и ОИ;
      - средств измерений и испытаний, необходимых для выполнения работ по аттестации ОИ;
      - работников, имеющих соответствующую квалификацию, стаж работы, знания и навыки;
      - лицензий, необходимых для выполнения работ по аттестации ОИ.
      - ОИ. предназначенных для обработки информации, содержащей сведения, составляющие госу­
дарственную тайну;
      - организационно-распорядительной документации, определяющей задачи, функции, обязанно­
сти. права и ответственность органа по аттестации.


     6 Т р еб о ва н и я к о р ган ам по аттестации о б ъ е к т о в и н ф ор м ати зац и и

     6.1 Требования к наличию документов, определяющих порядок и правила выполнения
     работ по аттестации объектов информатизации
     Орган по аттестации ОИ должен иметь в наличии необходимые для выполнения работ по аттеста­
ции ОИ нормативные правовые акты, методические документы и национальные стандарты, определя­
ющие порядок и методики проведения аттестационных испытаний в целях подтверждения соответствия
ОИ требованиям БИ. Перечень таких документов определяется соответствующим уполномоченным
ФОИВ.
     Орган по аттестации ОИ должен обеспечить учет, хранение и актуализацию фонда нормативных
правовых актов, методических документов и национальных стандартов в установленном законодатель­
ством Российской Федерации порядке.
2
Показаны первые 4 из 12

История статуса

Подтверждённых событий пока нет.