Межгосударственный стандарт
ГОСТ Р 59383-2021
Информационные технологии. Методы и средства обеспечения безопасности. Основы управления доступом
Information technology. Security techniques. A framework for access management
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТР
СТАНДАРТ
РОССИЙСКОЙ
59383—
ФЕДЕРАЦИИ 2021
Информационные технологии
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ
БЕЗОПАСНОСТИ
Основы управления доступом
(ISO/IEC 29146:2016, NEQ)
Издание официальное
Москва
Стандартинф орм
2021
узк2
Страница 2
ГОСТ Р 59383— 2021
Предисловие
1 РАЗРАБОТАН Федеральным государственным учреждением «Федеральный исследовательский
центр «Информатика и управление» Российской академии наук» (ФИЦ ИУ РАН). Обществом с огра
ниченной ответственностью «Информационно-аналитический вычислительный центр» (ООО ИАВЦ) и
Акционерным обществом «Аладдин Р.Д.» (АО «Аладдин Р.Д.»)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 22 «Информационные технологии»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре
гулированию и метрополии от 20 мая 2021 г. No 414-ст
4 Настоящий стандарт разработан с учетом основных нормативных положений международно
го стандарта ИСО/МЭК 29146:2016 «Информационные технологии. Методы и средства обеспечения
безопасности. Основы управления доступом» (ISO/IEC 29146:2016 «Information technology — Security
techniques — A framework for access management», NEQ)
5 ВВЕДЕН ВПЕРВЫЕ
6 Федеральное агентство по техническому регулированию и метрологии не несет ответственно
сти за патентную чистоту настоящего стандарта. Патентообладатель может заявить о своих правах и
направить в национальный орган по стандартизации аргументированное предложение о внесении в
настоящий стандарт поправки для указания информации о наличии в стандарте обьектов патентного
права и патентообладателе
Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. Ш 162-ФЗ «О стандартизации в Российской Федерации». Информация об из
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе ((Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин
формационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.gost.ru)
© Стандартинформ. оформление. 2021
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
II3
Страница 3
ГОСТ Р 59383—2021
Содержание
1 Область применения................................................................................................................................... 1
2 Нормативные ссылки.................................................................................................................................................... 1
3 Термины и определения............................................................................................................................................. 2
4 Основные концепции....................................................................................................................................................4
4.1 Модель управления доступом к ресурсам...................................................................................................... 4
4.2 Взаимосвязь между управлением логическим и физическим д оступом .............................................. 6
4.3 Функции и процессы системы управления доступом.................................................................................. 6
5 Эталонная архитектура............................................................................................................................................. 12
5.1 Общий о б зо р ..................................................................................................................................................... 12
5.2 Основные компоненты системы управления доступом ......................................................................... 13
5.3 Дополнительные сервисные компоненты.....................................................................................................14
6 Дополнительные требования и вопросы..............................................................................................................16
6.1 Доступ к административной информации.....................................................................................................16
6.2 Модели разграничения доступа и вопросы п ол итики..............................................................................17
6.3 Правовые и нормативные требования........................................ 18
7 Практические п рием ы ............................................................................................................................................... 18
7.1 Процессы............................................................................................................................................................... 18
7.2 Угрозы...................................................................................................................................................................... 18
7.3 Цели управления..................................................................................................................................................19
Приложение А (справочное) Модели разграничения доступа, существующие в настоящее время . . .26
Библиография................................................................................................................................................................. 294
Страница 4
ГОСТ Р 59383— 2021
Введение
Управление безопасностью информации представляет собой сложную задачу, опирающуюся в
основном на развитую отечественную нормативно-правовую базу [1]. [2] и риск-ориентированный под
ход к защите информации, поддерживаемый рядом методов и средств обеспечения безопасности. Од
ной из задач обеспечения безопасности информации является разработка систем, которые реализуют
политику управления доступом к информационным ресурсам организации [1]. В рамках управления
безопасностью информации управление доступом играет ключевую роль в вопросе управления взаи
модействием между получающими доступ сторонами: пользователями и ресурсами автоматизирован
ных (информационных) систем. С развитием информационных сетей общего пользования информаци
онные ресурсы могут размещаться в распределенных вычислительных сетях, которые предполагают
наличие области единых правил управления доступом, включающей в себя политики, процессы, техно
логии. стандарты и типовые модели разграничения доступа.
Основы управления доступом представляют собой часть общих основ управления идентичностью
и доступом. Управление доступом осуществляется после успешно выполненных идентификации и ау
тентификации субъектов доступа, претендующих получить доступ к информационным ресурсам.
Настоящий стандарт содержит описания концепций, участников, компонентов, эталонной архи
тектуры. функциональных требований и практических приемов управления доступом, а также описание
архитектуры типовой системы управления доступом, реализуемой с применением нескольких моделей
разграничения доступа, которые могут применяться разработчиками систем управления доступом в
качестве методических материалов. Основное внимание в стандарте сосредоточено на задаче управ
ления доступом для одной организации, при этом приведены некоторые предложения по управлению
доступом объединения организаций, например территориально-распределенных предприятий и/или
отраслевых структур.
Настоящий стандарт необходимо применять с учетом требований нормативных правовых актов и
стандартов Российской Федерации в области защиты информации.
IVПоказаны первые 4 из 35
История статуса
Подтверждённых событий пока нет.