Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р 59352-2021

Системная инженерия. Защита информации в процессе верификации системы

Просмотреть PDF
Статус не подтверждённа 28.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р 59352-2021

Системная инженерия. Защита информации в процессе верификации системы

System engineering. Protection of information in system verification process

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

                           ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                                     НАЦИОНАЛЬНЫЙ                       ГОСТР
                                         СТАНДАРТ
                                       РОССИЙСКОЙ
                                                                        59352
                                                                           —



                                        ФЕДЕРАЦИИ                       2021




                                Системная инженерия

                        ЗАЩИТА ИНФОРМАЦИИ В ПРОЦЕССЕ
                            ВЕРИФИКАЦИИ СИСТЕМЫ

                                       Издание официальное




                                                  Москва
                                             С тандартинф орм
                                                   2021




гост методы испытаний

2

Страница 2

ГОСТ Р 59352—2021


                                       П ред и сл ови е
     1 РАЗРАБОТАН Федеральным государственным учреждением «Федеральный исследовательский
центр «Информатика и управление» Российской академии наук» (ФГУ ФИЦ ИУ РАН), Федеральным
автономным учреждением «Государственный научно-исследовательский испытательный институт про­
блем технической защиты информации Федеральной службы по техническому и экспортному контро­
лю» (ФАУ ГНИИИ ПТЗИ ФСТЭК России), Обществом с ограниченной ответственностью «Научно-иссле­
довательский институт прикладной математики и сертификации» (ООО НИИПМС)

     2 ВНЕСЕН Техническим комитетом по стандартизации ТК 22 «Информационные технологии»

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 18 мая 2021 г. № 373-ст

     4 ВВЕДЕН ВПЕРВЫЕ




     Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об из­
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информацион1юм указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин­
формационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.gost.ru)




                                                          © Стандартинформ. оформление. 2021

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техническо­
му регулированию и метрологии
II

3

Страница 3

ГОСТ Р 59352—2021


                                                                     С одержание
1 Область применения..........................................................................................................................                     1
2 Нормативные ссылки.......................................................................................................................................... 1
3 Термины, определения и сокращ ения............................................................................................................ 5
4 Основные положения системной инженерии по защите информации в процессе
  верификации системы........................................................................................................................................7
5 Общие требования системной инженерии по защите информации в процессе
  верификации системы............................................................                                                                                 9
6 Специальные требования к количественным показателям.......................................................................10
7 Требования к системному анализу.................................................................................................................12
Приложение А (справочное) Пример перечня защищаемых активов.........................................................13
Приложение Б (справочное) Пример перечня угроз...................................................................................... 14
Приложение В (справочное) Типовые модели и методы прогнозирования рисков..................................15
Приложение Г (справочное) Типовые допустимые значения показателей рисков
               для процесса верификации си сте м ы ................................................................................... 21
Приложение Д (справочное) Примерный перечень методик системного анализа
               для процесса верификации си сте м ы ................................................................................... 22
Библиография.....................................................................................................................................................23

4

Страница 4

ГОСТ Р 59352—2021


                                          В ведение
      Настоящий стандарт расширяет комплекс национальных стандартов системной инженерии по за­
щите информации при планировании и реализации процессов в жизненном цикле различных систем.
Выбор и применение реализуемых процессов для системы в ее жизненном цикле осуществляют по
ГОСТ Р 57193. Методы системной инженерии в интересах защиты информации применяют:
      - для процессов соглашения — процессов приобретения и поставки продукции и услуг для систе­
мы — по ГОСТ Р 59329;
      - для процессов организационного обеспечения проекта — процессов управления моделью жиз­
ненного цикла, инфраструктурой, портфелем проектов, человеческими ресурсами, качеством, знани­
ями — по ГОСТ Р 59330. ГОСТ Р 59331. ГОСТ Р 59332. ГОСТ Р 59333. ГОСТ Р 59334. ГОСТ Р 59335;
      - для процессов технического управления — процессов планирования проекта, оценки и контроля
проекта, управления решениями, управления рисками, управления конфигурацией, управления инфор­
мацией. измерений, гарантии качества — по ГОСТ Р 59336. ГОСТ Р 59337. ГОСТ Р 59338. ГОСТ Р 59339,
ГОСТ Р 59340. ГОСТ Р 59341. ГОСТ Р 59342. ГОСТ Р 59343;
      - для технических процессов — процессов анализа бизнеса или назначения, определения по­
требностей и требований заинтересованной стороны, определения системных требований, определе­
ния архитектуры, определения проекта, системного анализа, реализации, комплексирования. переда­
чи. аттестации, функционирования, сопровождения, изъятия и списания системы — по ГОСТ Р 59344,
ГОСТ Р 59345. ГОСТ Р 59346. ГОСТ Р 59347, ГОСТ Р 59348. ГОСТ Р 59349. ГОСТ Р 59350, ГОСТ Р 59351,
ГОСТ Р 59353. ГОСТ Р 59354. ГОСТ Р 59355, ГОСТ Р 59356. ГОСТ Р 59357. Для процесса верификации
системы — по настоящему стандарту.
      Стандарт устанавливает основные требования системной инженерии по защите информации в
процессе верификации системы и специальные требования к используемым количественным показа­
телям.
      Для планируемого и реализуемого процесса верификации системы применение настоящего стан­
дарта обеспечивает проведение системного анализа, основанного на прогнозировании рисков.




IV
Показаны первые 4 из 28

История статуса

Подтверждённых событий пока нет.