Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р 59337-2021

Системная инженерия. Защита информации в процессе оценки и контроля проекта

Просмотреть PDF
Статус не подтверждённа 28.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р 59337-2021

Системная инженерия. Защита информации в процессе оценки и контроля проекта

System engineering. Protection of information in project assessment and control process

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

                           ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                                       НАЦИОНАЛЬНЫЙ                     ГОСТР
                                            СТАНДАРТ
                                                                        59337  —



                                                                        2021
                                          РОССИЙСКОЙ
                                          ФЕДЕРАЦИИ




                                Системная инженерия

                    ЗАЩИТА ИНФОРМАЦИИ В ПРОЦЕССЕ ОЦЕНКИ
                             И КОНТРОЛЯ ПРОЕКТА


                                       Издание официальное




                                                 Москва
                                             Стандартинф орм
                                                  2021




виды сертификатов

2

Страница 2

ГОСТ Р 59337—2021


                                       Предисловие
     1 РАЗРАБОТАН Федеральным государственным учреждением «Федеральный исследовательский
центр «Информатика и управление» Российской академии наук» (ФГУ ФИЦ ИУ РАН), Федеральным
автономным учреждением «Государственный научно-исследовательский испытательный институт
проблем технической защиты информации Федеральной службы по техническому и экспортному кон­
тролю» (ФАУ ГНИИИ ПТЗИ ФСТЭК России). Федеральным бюджетным учреждением «Научно-техни­
ческий центр «Энергобезопасность» (ФБУ «НТЦ Энергобезопасность»), Обществом с ограниченной
ответственностью «Научно-исследовательский институт прикладной математики и сертификации»
(ООО НИИПМС) и Акционерным обществом «Научно-производственное объединение «Эшелон»
(АО «НПО Эшелон»)

     2 ВНЕСЕН Техническим комитетом по стандартизации ТК 022 «Информационные технологии»

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре­
гулированию и метрологии от 28 апреля 2021 г. № 312-ст

     4 ВВЕДЕН ВПЕРВЫЕ




     Правила применения настоящего стандарта установлены в статье 26 Федвралыюго закона
от 29 июня 2015 г. Ш 162-ФЗ «О стандартизации в Российской Федерации». Информация об из­
менениях к настоящему стандарту публикуется в ежегод>юм (по состоянию на 1 января текущего
года) информацион1юм указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин­
формационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.gost.ru)




                                                          © Стандартинформ. оформление. 2021

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техническо­
му регулированию и метрологии
II

3

Страница 3

ГОСТ Р 59337—2021


                                                                     Содержание
1 Область применения..........................................................................................................................                     1
2 Нормативные ссылки.......................................................................................................................................... 1
3 Термины, определения и сокращ ения............................................................................................................ 5
4 Основные положения системной инженерии по защите информации в процессе оценки
и контроля проекта..................................................................................                                                               8
5 Общие требования системной инженерии по защите информации в процессе оценки
и контроля проекта.............................................................................................................................................. 10
6 Специальные требования к количественным показателям....................................................................... 11
7 Требования к системному анализу.................................................................................................................13
Приложение А (справочное) Пример перечня защищаемых активов.........................................................15
Приложение Б (справочное) Пример перечня угроз...........................                                            16
Приложение В (справочное) Типовые модели и методы прогнозирования рисков..................................17
Приложение Г (справочное) Рекомендации по определению допустимых значений
             показателей рисков....................................................................................................................21
Приложение Д (справочное) Рекомендации по перечню методик системного анализа для процесса
             оценки и контроля проекта...................................................................................................... 23
Библиография...................................................................................................................................................... 25

4

Страница 4

ГОСТ Р 59337—2021


                                          Введение
     Настоящий стандарт расширяет комплекс национальных стандартов системной инженерии по за­
щите информации при планировании и реализации процессов в жизненном цикле различных систем.
Выбор и применение реализуемых процессов для системы в ее жизненном цикле осуществляют по
ГОСТ Р 57193. Методы системной инженерии в интересах защиты информации применяют:
     - для процессов соглашения — процессов приобретения и поставки продукции и услуг для систе­
мы — по ГОСТ Р 59329;
     - для процессов организационного обеспечения проекта — процессов управления моделью жиз­
ненного цикла, управления инфраструктурой, портфелем проектов, человеческими ресурсами, каче­
ством. знаниями — по ГОСТ Р 59330. ГОСТ Р 59331. ГОСТ Р 59332. ГОСТ Р 59333. ГОСТ Р 59334.
ГОСТ Р 59335;
     - для процессов технического управления — процессов планирования проекта, управления ре­
шениями. управления рисками, управления конфигурацией, управления информацией, измерений,
гарантии качества — по ГОСТ Р 59336, ГОСТ Р 59338. ГОСТ Р 59339, ГОСТ Р 59340. ГОСТ Р 59341,
ГОСТ Р 59342. ГОСТ Р 59343. Для оценки и контроля проекта — по настоящему стандарту;
     - для технических процессов — процессов анализа бизнеса или назначения, определения потреб­
ностей и требований заинтересованной стороны, определения системных требований, определения ар­
хитектуры. определения проекта, системного анализа, реализации, комплексирования. верификации,
передачи системы, аттестации, функционирования, сопровождения, изъятия и списания системы — по
ГОСТ Р 59344. ГОСТ Р 59345. ГОСТ Р 59346. ГОСТ Р 59347. ГОСТ Р 59348. ГОСТ Р 59349, ГОСТ Р
59350, ГОСТ Р 59351, ГОСТ Р 59352, ГОСТ Р 59353. ГОСТ Р 59354. ГОСТ Р 59355. ГОСТ Р 59356.
ГОСТ Р 59357.
     Стандарт устанавливает основные требования системной инженерии по защите информации в
процессе оценки и контроля проекта рассматриваемой системы и специальные требования к использу­
емым количественным показателям.
     Для планируемого и реализуемого процесса оценки и контроля проекта применение настоящего
стандарта при создании (модернизации, развитии), эксплуатации и сопровождения систем обеспечива­
ет проведение системного анализа, основанного на прогнозировании рисков.




IV
Показаны первые 4 из 32

История статуса

Подтверждённых событий пока нет.