Межгосударственный стандарт
ГОСТ Р 71753-2024
Защита информации. Системы автоматизированного управления учетными записями и правами доступа. Общие требования
Information protection. Automatic accounts and access management systems. General requirements
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТ Р
СТАНДАРТ
РОССИЙСКОЙ
71753—
ФЕДЕРАЦИИ 2024
Защита информации
СИСТЕМЫ АВТОМАТИЗИРОВАННОГО
УПРАВЛЕНИЯ УЧЕТНЫМИ ЗАПИСЯМИ
И ПРАВАМИ ДОСТУПА
Общие требования
Издание официальное
Москва
Российский институт стандартизации
2024
получить сертификат2
Страница 2
ГОСТ Р 71753—2024
Предисловие
1 РАЗРАБОТАН Федеральной службой по техническому и экспортному контролю (ФСТЭК России),
Обществом с ограниченной ответственностью «СОЛАР СЕКЬЮРИТИ» (ООО «СОЛАР СЕКЬЮРИТИ»)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 «Защита информации»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 30 октября 2024 г. № 1558-ст
4 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об из
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин
формационной системе общего пользования —на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.rst.gov.ru)
© Оформление. ФГБУ «Институт стандартизации», 2024
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техниче
скому регулированию и метрологии3
Страница 3
ГОСТ Р 71753—2024
Содержание
1 Область пр и м е н е н и я ..................................................................................................................................................1
2 Нормативные с с ы л ки ..................................................................................................................................................1
3 Термины и определения............................................................................................................................................. 2
4 С о кр а щ е н и я .................................................................................................................................................................4
5 Общие п о л о ж е н и я ......................................................................................................................................................4
6 Уровень 1: управление объектами информационных ресурсов......................................................................6
7 Уровень 2: управление правами доступа пользователей............................................................................... 10
8 Общие требования к управлению учетными записями и правами доступа в контролируемых
информационных систем ах.................................................................................................................................... 18
9 Уровни контроля за учетными записями и правами доступа в информационных си сте м а х.................19
10 Меры защиты информации в системе управления учетными записями и правами доступа............. 20
Приложение А (справочное) Основные процессы управления учетными записями и правами
доступа пользователей.................................................................................................................. 24
Б ибл иограф ия..............................................................................................................................................................344
Страница 4
ГОСТ Р 71753—2024
Введение
Одной из главных задач защиты информации при ее автоматизированной (автоматической) об
работке является управление правами доступа. Какими бы совершенными ни были средства, разгра
ничивающие права доступа к информации и пресекающие несанкционированный доступ к ней, они
не позволяют защититься от действий пользователей, имеющих легальный доступ к защищаемой ин
формации. При этом нельзя исключать возможность предоставления ошибочного, избыточного доступа
пользователям, а также гарантировать своевременное прекращение доступа пользователей по истече
нии сроков предоставления доступа или изменения статуса пользователя, например при увольнении.
Системы, автоматизирующие управление учетными записями и правами доступа пользователей,
позволяют своевременно предоставлять доступ пользователям и прекращать доступ пользователей
к информационным ресурсам в сложных гетерогенных системах, состоящих из большого количества
подсистем с собственными механизмами идентификации и аутентификации.
Подобные системы позволяют автоматизировать процесс согласования доступа пользователей
на основе ролевой модели организации и электронных заявок на управление правами доступа пользо
вателей. Наличие матрицы легальных прав доступа пользователей позволяет осуществлять контроль
соответствия легальных и фактических прав доступа пользователей в информационных системах. В
случае обнаружения нелегальных прав доступа пользователей об этом информируются ответственные
лица и принимаются необходимые меры.
Для контроля соответствия легальных прав доступа пользователей в информационных системах
политике информационной безопасности организации в системах автоматизации управления учетными
записями и доступом пользователей могут применяться дополнительные средства контроля на основе
правил проверки соответствия прав доступа пользователей политике ИБ.
Системы, автоматизирующие управление учетными записями и правами доступа пользователей,
могут использоваться как средства защиты информации при построении подсистем информационной
безопасности в сложных гетерогенных информационных системах. Они позволяют реализовать часть
мер защиты информации, связанных с управлением учетными записями и правами доступа пользова
телей.
Для понимания положений настоящего стандарта необходимы знания основ информационных
технологий, а также способов защиты информации.
IVПоказаны первые 4 из 40
История статуса
Подтверждённых событий пока нет.