Межгосударственный стандарт
ГОСТ Р 59329-2021
Системная инженерия. Защита информации в процессах приобретения и поставки продукции и услуг для системы
System engineering. Protection of information in production and services acquisition and supply processes for system
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО. ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ НАЦИОНАЛЬНЫЙ ГОСТР СТАНДАРТ РОССИЙСКОЙ 59329— ФЕДЕРАЦИИ 2021 Системная инженерия ЗАЩИТА ИНФОРМАЦИИ В ПРОЦЕССАХ ПРИОБРЕТЕНИЯ И ПОСТАВКИ ПРОДУКЦИИ И УСЛУГ ДЛЯ СИСТЕМЫ Издание официальное Москва Стандартинформ 2021
2
Страница 2
ГОСТР 59329—2021
Предисловие
1 РАЗРАБОТАН Федеральным государственным учреждением «Федеральный исследовательский
центр «Информатика и управление» Российской академии наук» (ФГУ ФИЦ ИУ РАН), Федеральным
автономным учреждением «Государственный научно-исследовательский испытательный институт
проблем технической защиты информации Федеральной службы по техническому и экспортному
контролю» (ФАУ ГНИИИ ПТЗИ ФСТЭК России), Федеральным бюджетным учреждением «Научно-
технический центр Энергобезопасность» (ФБУ «НТЦ Энергобезопасность» ) 4 Обществом с ограниченной
ответственностью «Научно-исследовательский институт прикладной математики и сертификации»
{000 НИИПМС)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 022 «Информационные технологии»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 28 апреля 2021 г. № 305-ст
4 ВВЕДЕН ВПЕРВЫЕ
Правола применения настоящего стандарта установлены в статье 26 Федерального закона.
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об из-
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего.
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указатепе «Национальные стандарты». В случае
‘пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближабшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин-
формационной системе общего пользования — на официальном сайте Федерального агентства NO
‘техническому регулированию и метрологии е сети Интернет (www.gost.ru)
© Стандартинформ, оформление. 2021
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас-
пространен в качестве официального издания без разрешения Федерального агентства по техническо-
му регупированию и метрологии3
Страница 3
ГОСТР 59329—2021 Содержание 1 Область применения. . | 2 Нормативные ссылки. . | 3 Термины. определения и сокращения.........-....-.. eee eee 4 4 Основные положения системной инженерии по защите информации в процессах приобретения и поставки. . . 5 Общие требования системной инженерии по защите информации в процессах приобретения 6 Специальные требования к количественным показателям . 7 Требования к системному анализу. Приложение А (справочное) Пример перечня защищаемых активов _ Приложение Б (справочное) Пример перечня угроз Приложение В (справочное) Типовые модели и методы прогнозирования рисков для процессов приобретения и поставки .......-.....-. cece eee eee tenet eee een ees 14 Приложение Г (справочное) Типовые допустимые значения показателей рисков для процессов. ПриобратМИЯ И NOCTARNM д-ра a ddan nea eg eee due 22 Приложение Д (справочное) Примерный перечень методик системного анализа для процессов приобретения и поставки . Библиография
4
Страница 4
ГОСТР 59329—2021 Введение Настоящий стандарт расширяет комплекс национальных стандартов системной инженерии по за- щите информации при планировании и реализации процессов в жизненном цикле различных систем. Выбор и применение реализуемых процессов для системы в ее жизненном цикле осуществляют по ГОСТР 57193. Методы системной инженерии в интересах защиты информации применяют: - для процессов соглашения — процессов приобретения и поставки продукции и услуг для системы — по настоящему стандарту; - Аля процессов организационного обеспечения проекта — процессов управления моделью жизненного цикла, управления инфраструктурой системы, управления портфелем, управления человеческими ресурсами, управления качеством, управления знаниями — по ГОСТ Р 59330, ГОСТР 59331, ГОСТР 59332, ГОСТР 59333, ГОСТ Р 59334, ГОСТ P 59335; - для процессов технического управления — процессов планирования проекта, оценки и контроля проекта, управления решениями, управления рисками, управления конфигурацией, управления информацией. измерений, гарантии качества — по ГОСТ Р 59336, ГОСТ Р 59337, ГОСТ Р 59338, ГОСТР 59339, ГОСТР 59340, ГОСТ Р 59341, ГОСТ Р 59342, ГОСТ Р 59343; - для технических процессов — процессов анализа бизнеса или назначения, определения потреб- ностей и требований заинтересованной стороны, определения системных требований, определения ар- хитектуры. определения проекта, системного анализа. реализации, комплексирования. верификации, передачи системы, аттестации, функционирования, сопровождения, изъятия и списания системы — по ГОСТ Р 59344, ГОСТ Р 59345. ГОСТ Р 59346, ГОСТ Р 59347. ГОСТ Р 59348, ГОСТ Р 59349, ГОСТР 59350, ГОСТР 59351, ГОСТР 59352, ГОСТР 59353, ГОСТ Р 59354. ГОСТР 59355, ГОСТР 59356, ГОСТР 59357. Стандарт устанавливает основные требования системной инженерии по защите информации в процессах приобретения и поставки продукции и услуг для системы и специальные требования к ис- пользуемым количественным показателям. Для планируемых и реализуемых процессов приобретения и поставки продукции и услуг для си- стемы применение настоящего стандарта при создании (модернизации, развитии), эксплуатации си- стем и выведении их из эксплуатации обеспечивает проведение системного анализа, основанного на прогнозировании рисков.
Показаны первые 4 из 31
История статуса
Подтверждённых событий пока нет.