Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р 59383-2021

Информационные технологии. Методы и средства обеспечения безопасности. Основы управления доступом

Просмотреть PDF
Статус не подтверждённа 28.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р 59383-2021

Информационные технологии. Методы и средства обеспечения безопасности. Основы управления доступом

Information technology. Security techniques. A framework for access management

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

          ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                    НАЦИОНАЛЬНЫЙ                       ГОСТР
                       СТАНДАРТ
                     РОССИЙСКОЙ
                                                       59383—
                      ФЕДЕРАЦИИ                        2021




          Информационные технологии

      МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ
              БЕЗОПАСНОСТИ
          Основы управления доступом
                   (ISO/IEC 29146:2016, NEQ)




                      Издание официальное




                                Москва
                            Стандартинф орм
                                 2021




узк

2

Страница 2

ГОСТ Р 59383— 2021


                                        Предисловие
     1 РАЗРАБОТАН Федеральным государственным учреждением «Федеральный исследовательский
центр «Информатика и управление» Российской академии наук» (ФИЦ ИУ РАН). Обществом с огра­
ниченной ответственностью «Информационно-аналитический вычислительный центр» (ООО ИАВЦ) и
Акционерным обществом «Аладдин Р.Д.» (АО «Аладдин Р.Д.»)

     2 ВНЕСЕН Техническим комитетом по стандартизации ТК 22 «Информационные технологии»

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре­
гулированию и метрополии от 20 мая 2021 г. No 414-ст

     4 Настоящий стандарт разработан с учетом основных нормативных положений международно­
го стандарта ИСО/МЭК 29146:2016 «Информационные технологии. Методы и средства обеспечения
безопасности. Основы управления доступом» (ISO/IEC 29146:2016 «Information technology — Security
techniques — A framework for access management», NEQ)

     5 ВВЕДЕН ВПЕРВЫЕ

     6 Федеральное агентство по техническому регулированию и метрологии не несет ответственно­
сти за патентную чистоту настоящего стандарта. Патентообладатель может заявить о своих правах и
направить в национальный орган по стандартизации аргументированное предложение о внесении в
настоящий стандарт поправки для указания информации о наличии в стандарте обьектов патентного
права и патентообладателе




     Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. Ш 162-ФЗ «О стандартизации в Российской Федерации». Информация об из­
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе ((Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин­
формационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.gost.ru)




                                                           © Стандартинформ. оформление. 2021

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техническо­
му регулированию и метрологии
II

3

Страница 3

ГОСТ Р 59383—2021


                                                                             Содержание
1 Область применения...................................................................................................................................                              1
2 Нормативные ссылки.................................................................................................................................................... 1
3 Термины и определения............................................................................................................................................. 2
4 Основные концепции....................................................................................................................................................4
    4.1 Модель управления доступом к ресурсам...................................................................................................... 4
    4.2 Взаимосвязь между управлением логическим и физическим д оступом .............................................. 6
    4.3 Функции и процессы системы управления доступом.................................................................................. 6
5 Эталонная архитектура............................................................................................................................................. 12
    5.1 Общий о б зо р .....................................................................................................................................................       12
    5.2 Основные компоненты системы управления доступом ......................................................................... 13
    5.3 Дополнительные сервисные компоненты.....................................................................................................14
6 Дополнительные требования и вопросы..............................................................................................................16
    6.1 Доступ к административной информации.....................................................................................................16
    6.2 Модели разграничения доступа и вопросы п ол итики..............................................................................17
    6.3 Правовые и нормативные требования........................................                                                                                                  18
7 Практические п рием ы ............................................................................................................................................... 18
    7.1 Процессы............................................................................................................................................................... 18
    7.2 Угрозы...................................................................................................................................................................... 18
    7.3 Цели управления..................................................................................................................................................19
Приложение А (справочное) Модели разграничения доступа, существующие в настоящее время . . .26
Библиография................................................................................................................................................................. 29

4

Страница 4

ГОСТ Р 59383— 2021


                                          Введение
      Управление безопасностью информации представляет собой сложную задачу, опирающуюся в
основном на развитую отечественную нормативно-правовую базу [1]. [2] и риск-ориентированный под­
ход к защите информации, поддерживаемый рядом методов и средств обеспечения безопасности. Од­
ной из задач обеспечения безопасности информации является разработка систем, которые реализуют
политику управления доступом к информационным ресурсам организации [1]. В рамках управления
безопасностью информации управление доступом играет ключевую роль в вопросе управления взаи­
модействием между получающими доступ сторонами: пользователями и ресурсами автоматизирован­
ных (информационных) систем. С развитием информационных сетей общего пользования информаци­
онные ресурсы могут размещаться в распределенных вычислительных сетях, которые предполагают
наличие области единых правил управления доступом, включающей в себя политики, процессы, техно­
логии. стандарты и типовые модели разграничения доступа.
      Основы управления доступом представляют собой часть общих основ управления идентичностью
и доступом. Управление доступом осуществляется после успешно выполненных идентификации и ау­
тентификации субъектов доступа, претендующих получить доступ к информационным ресурсам.
      Настоящий стандарт содержит описания концепций, участников, компонентов, эталонной архи­
тектуры. функциональных требований и практических приемов управления доступом, а также описание
архитектуры типовой системы управления доступом, реализуемой с применением нескольких моделей
разграничения доступа, которые могут применяться разработчиками систем управления доступом в
качестве методических материалов. Основное внимание в стандарте сосредоточено на задаче управ­
ления доступом для одной организации, при этом приведены некоторые предложения по управлению
доступом объединения организаций, например территориально-распределенных предприятий и/или
отраслевых структур.
      Настоящий стандарт необходимо применять с учетом требований нормативных правовых актов и
стандартов Российской Федерации в области защиты информации.




IV
Показаны первые 4 из 35

История статуса

Подтверждённых событий пока нет.