Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р 59350-2021

Системная инженерия. Защита информации в процессе реализации системы

Просмотреть PDF
Статус не подтверждённа 28.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р 59350-2021

Системная инженерия. Защита информации в процессе реализации системы

System engineering. Protection of information in system implementation process

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

                                  ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                                            НАЦИОНАЛЬНЫЙ                       ГОСТР
                                                СТАНДАРТ
                                              РОССИЙСКОЙ
                                                                               59350
                                                                                  —



                                               ФЕДЕРАЦИИ                       2021




                                       Системная инженерия

                               ЗАЩИТА ИНФОРМАЦИИ В ПРОЦЕССЕ
                                   РЕАЛИЗАЦИИ СИСТЕМЫ

                                              Издание официальное




                                                        Москва
                                                    Стандартинф орм
                                                         2021




сертификация в строительстве

2

Страница 2

ГОСТ Р 59350—2021


                                       П ре д исловие
     1 РАЗРАБОТАН Федеральным государственным учреждением «Федеральный исследовательский
центр «Информатика и управление» Российской академии наук» (ФГУ ФИЦ ИУ РАН), Федеральным
автономным учреждением «Государственный научно-исследовательский испытательный институт про­
блем технической защиты информации Федеральной службы по техническому и экспортному контролю»
(ФАУ ГНИИИ ПТЗИ ФСТЭК России), Обществом с ограниченной ответственностью «Научно-исследова­
тельский институт прикладной математики и сертификации» (ООО НИИПМС)

     2 ВНЕСЕН Техническим комитетом по стандартизации ТК 022 «Информационные технологии»

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре­
гулированию и метрологии от 28 апреля 2021 г. № 318-ст

     4 ВВЕДЕН ВПЕРВЫЕ




     Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об из­
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информацион1юм указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин­
формационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.gost.ru)




                                                          © Стандартинформ. оформление. 2021


     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техническо­
му регулированию и метрологии
II

3

Страница 3

ГОСТ Р 59350—2021


                                                                   С одержание
1 Область применения.......................................................................................................................................... 1
2 Нормативные ссылки.......................................................................................................................................... 1
3 Термины, определения и сокращ ения............................................................................................................ 5
4 Основные положения системной инженерии по защите информации в процессе
  реализации систем ы ........................................................                                                                                7
5 Общие требования системной инженерии по защите информации в процессе
  реализации систем ы .............................                                                                                                           8
6 Специальные требования к количественным показателям......................................................................10
7 Требования к системному анализу.................................................................................................................12
Приложение А (справочное) Пример перечня защищаемых активов..........................................................13
Приложение Б (справочное) Пример перечня угроз....................................................................................... 14
Приложение В (справочное) Типовые модели и методы прогнозирования рисков..................................15
Приложение Г (справочное) Типовые допустимые значения показателей рисков
               для процесса реализации системы ..................................................................................... 22
Приложение Д (справочное) Примерный перечень методик системного анализа
               для процесса реализации системы ..................................................................................... 23
Библиография . . . . ........                                                                                                                               24

4

Страница 4

ГОСТ Р 59350—2021


                                          В ведение
      Настоящий стандарт расширяет комплекс национальных стандартов системной инженерии по за­
щите информации при планировании и реализации процессов в жизненном цикле различных систем.
Выбор и применение реализуемых процессов для системы в ее жизненном цикле осуществляют по
ГОСТ Р 57193. Методы системной инженерии в интересах защиты информации применяют:
     - для процессов соглашения — процессов приобретения и поставки продукции и услуг для систе­
м ы — по ГОСТ Р 59329;
     - для процессов организационного обеспечения проекта — процессов управления моделью жиз­
ненного цикла, инфраструктурой, портфелем проектов, человеческими ресурсами, качеством, знани­
ями — по ГОСТ Р 59330. ГОСТ Р 59331. ГОСТ Р 59332. ГОСТ Р 59333, ГОСТ Р 59334. ГОСТ Р 59335;
     -д ля процессов технического управления — процессов планирования проекта, оценки и контроля
проекта, управления решениями, управления рисками, управления конфигурацией, управления инфор­
мацией. измерений, гарантии качества — по ГОСТ Р 59336. ГОСТ Р 59337, ГОСТ Р 59338. ГОСТ Р 59339,
ГОСТ Р 59340. ГОСТ Р 59341. ГОСТ Р 59342, ГОСТ Р 59343;
     - для технических процессов — процессов анализа бизнеса или назначения, определения по­
требностей и требований заинтересованной стороны, определения системных требований, определе­
ния архитектуры, определения проекта, системного анализа, комплексирования. верификации, пере­
дачи системы, аттестации, функционирования, сопровождения, изъятия и списания системы — по
ГОСТ Р 59344. ГОСТ Р 59345. ГОСТ Р 59346, ГОСТ Р 59347. ГОСТ Р 59348. ГОСТ Р 59349. ГОСТ Р 59351,
ГОСТ Р 59352. ГОСТ Р 59353, ГОСТ Р 59354. ГОСТ Р 59355. ГОСТ Р 59356. ГОСТ Р 59357. Для процесса
реализации системы — по настоящему стандарту.
      Стандарт устанавливает основные требования системной инженерии по защите информации в
процессе реализации рассматриваемой системы и специальные требования к используемым количе­
ственным показателям.
     Для процесса реализации системы применение настоящего стандарта при создании (модерниза­
ции. развитии) и сопровождении систем обеспечивает проведение системного анализа, основанного на
прогнозировании рисков.




IV
Показаны первые 4 из 30

История статуса

Подтверждённых событий пока нет.