Межгосударственный стандарт
ГОСТ Р ИСО/МЭК 13335-1-2006
Информационная технология. Методы и средства обеспечения безопасности. Часть 1. Концепция и модели менеджмента безопасности информационных и телекоммуникационных технологий
Information technology. Security techniques. Part 1. Concepts and models for information and communications technology security management
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
Ф ЕДЕРАЛЬНО Е АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
Н А Ц И О Н А Л Ь Н Ы Й ГОСТ Р и с о /м э к
(Ж Ч
*
I
С Т А Н Д А Р Т
Р О С С И Й С К О Й
Ф Е Д Е Р А Ц И И
13335-1 —
2006
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ
БЕЗОПАСНОСТИ
Ч а с т ь 1
Концепция и модели менеджмента безопасности
информационных и телекоммуникационных
технологий
ISO/IEC 13335-1 : 2004
In fo rm a tio n te c h n o lo g y — S e c u rity te ch n iq u e s — M anagem ent o f in fo rm a tio n and
c o m m u n ic a tio n s te c h n o lo g y s e c u rity — P art 1: C oncepts and m o d e ls fo r in fo rm a tio n
and c o m m u n ic a tio n s te c h n o lo g y s e c u rity m anagem ent
(IDT)
Издание оф ициальное
CN
w
10
М осяи
С |Щ ИЩ 1| Щ|||| ни
2007
179
система сертификации2
Страница 2
ГОСТ Р ИСО/МЭК 13335-1— 2006
Предисловие
Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от
27 декабря 2002 г. No 184-ФЗ «О техническом регулировании», а правила применения национальных
стандартов Российской Федерации — ГОСТ Р 1.0— 2004 «Стандартизация в Российской Федерации. Ос
новные положения»
С ведения о стандарте
1 ПОДГОТОВЛЕН Обществом сограниченной ответственностью «ЛИНС-М» (ООО «Линс-М») на ос
нове собственного аутентичного перевода стандарта, указанного в пункте 4. а также Федеральным госу
дарственным учреждением «Государственмый научно-исследовательский испытательный институт проб
лем технической защиты информации Федеральной службы по техническому и экспортному контролю»
(ФПУ ГНИИИ ПТЗИ ФСТЭК России)
2 ВНЕСЕН Техническим комитетом по стандартизации Т К 10 «Перспективные производственные тех
нологии, менеджмент и оценка рисков»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регули
рованию и метрологии от 19 декабря 2006 г. № 317-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 13335-1:2004. «Информаци
онная технология. Методы обеспечения безопасности. Менеджмент безопасности информационных и те
лекоммуникационных технологий. Часть 1. Концепция и модели менеджмента безопасности информацион
ных и телекоммуникационных технологий» (ISO/IEC 13335-1 : 2004 «Information technology — Security
techniques — Management o f information and communications technology security — Part 1: Concepts and
models for information and communications technology security management»).
Наименование настоящего стандарта изменено относительно наименования указанного международ
ного стандарта для приведения в соответствие с ГОСТ Р 1.5— 2004 (пункт 3.5)
5 ВВЕДЕН ВПЕРВЫЕ
Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом ин
формационном указателе «Национальные стандарты», а текст изменений и поправок - в ежемесячно
издаваемых информационных указателях «Национальные стандарты». В случае пересмотра (замены)
или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ежеме
сячно издаваемом информационном указателе «Националыше стандарты». Соответствующая ин
формация. уведомления и люксты размещаются также в информационной системе общего пользова
ния - на официальном сайте Федерального агентства по техническому регулированию и метрологии
в сети Интернет
©Стандартинформ. 2007
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и распро
странен в качестве оф ициального издания без разрешения Федерального агентства по техническому
регулированию и метрологии
II3
Страница 3
ГОСТ Р ИСО/МЭК 13335-1 — 2006
Содержание
1 Область п р и м е н е н и я ......................................................................................................................................... 1
2 Термины и определения .............................................................................................................................. 1
3 Концепции безопасности и в з а и м о с в я з и ...................................................................................................... 3
3.1 Принципы б е з о п а с н о с т и ............................................................................................................................. 3
3.2 А к т и в ы ............................................................................................................................................................. 3
3.3 У г р о з ы ............................................................................................................................................................. 3
3.4 У я з в и м о с т и .................................................................................................................................................... 4
3.5 Воздействие ................................................................................................................................................. 5
3.6 Риск .................................................................................................................................................................. 5
3.7 Защитные м е р ы ........................................................................................................................................... 5
3.8 О гр а н и ч е н и я .................................................................................................................................................. 6
3.9 Взаимосвязь компонентов б е з о п а с н о с т и .............................................................................................. 6
4 Цели, стратегии и п о л и т и к а ............................................................................................................................. 8
4.1 Цели и стратегии безопасности информационно-телекоммуникационных те хн о л о ги й .............. 9
4.2 Иерархия п о л и т и к ......................................................................................................................................... 10
4.3 Элементы политики безопасности информационно-телекоммуникационных технологий органи
зации ................................................................................................................................................................. 10
5 Организационные аспекты безопасности информационно-телекоммуникационных технологий . . . . 12
5.1 Служебные обязанности и о т в е тств е н н о сть ......................................................................................... 12
5.2 Организационные п р и н ц и п ы .................................................................................................................... 15
6 Функции управления безопасностью информационно-телекоммуникационными технологиями . . . 17
6.1 О бщие в о п р о с ы ......................................................................................................................................... 17
6 2 Внешние у с л о в и я .......................................................................................................................................... 17
6.3 Управление р и с к а м и ................................................................................................................................... 17
1 III4
Страница 4
к ГОСТ Р И С О /М Э К 13335-1—2006 Информационная технология. Ме
тоды и средства обеспечения безопасности. Часть 1. Концепция и модели
менеджмента безопасности информационных и телекоммуникационных
технологий
В каком месте Напечатано Должно быть
Первая стран и- Дата введения — Дата введения —
ца стандарта 2 0 0 7 -0 8 -0 1 2 0 0 7 -0 6 -0 1
(ИУС К у 7 2007 г.)Показаны первые 4 из 24
История статуса
Подтверждённых событий пока нет.