Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р ИСО/МЭК 27033-3-2014

Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 3. Эталонные сетевые сценарии. Угрозы, методы проектирования и вопросы управления

Просмотреть PDF
Статус не подтверждённа 10.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р ИСО/МЭК 27033-3-2014

Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 3. Эталонные сетевые сценарии. Угрозы, методы проектирования и вопросы управления

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

                                      ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                                          НАЦИОНАЛЬНЫЙ
                                                                      ГОСТР
                                             СТАНДАРТ
                                           РОССИЙСКОЙ                 ИСО/МЭК 27033-3—
                                            ФЕДЕРАЦИИ                 2014




                                            Информационная технология

                             МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

                                                  Безопасность сетей
                                                       Часть      3
                                         Эталонные сетевые сценарии
                             Угрозы, методы проектирования и вопросы управления

                                                      ISO/IEC 27033-3:2010
                             Information technology — Security techniques — Network security —
                                           Part 3: Reference networking scenarios —
                                        Threats, design techniques and control issues
                                                              (IDT)




                                                    Издание официальное




                                                                Москва
                                                            Стандартинформ
                                                                 2014



оценка ущерба недвижимости

2

Страница 2

ГОСТ Р ИСО/МЭК 27033-3—2014

                                        Предисловие

     1 ПОДГОТОВЛЕН       Обществом     с   ограниченной     ответственностью «Информационно-
аналитический вычислительный центр» (ООО «ИАВЦ») и Обществом с ограниченной ответственно­
стью «Научно-производственная фирма «Кристалл» (ООО «НПФ «Кристалл») на основе собственного
аутентичного перевода на русский язык стандарта, указанного в пункте 4

     2 ВНЕСЕН Техническим комитетом по стандартизации ТК 22 «Информационные технологии»

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре­
гулированию и метрологии от 09 сентября 2014 г. N° 1029-ст

      4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 27033-3:2010 «Инфор­
мационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 3.
Эталонные сетевые сценарии. Угрозы, методы проектирования и вопросы управления»
(ISO/1EC 27033-3:2010 «Information technology — Security techniques — Network security — Part 3:
Reference networking scenarios — Threats, design techniques and control issues»)

     При применении настоящего стандарта рекомендуется использовать вместо ссылочных между­
народных стандартов соответствующие им национальные стандарты Российской Федерации, сведе­
ния о которых приведены в дополнительном приложении ДА.

     5 ВВЕДЕН ВПЕРВЫЕ



     Правила применения настоящего стандарта установлены в ГОСТ Р 1.0—2012 (раздел 8).
Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на
1 января текущего года) информационном указателе «Национальные стандарты», а официальный
текст изменений и поправок — в ежемесячном информационном указателе «Национальные стан­
дарты». В случае пересмотра (замены) или отмены настоящего стандарта соответствующее
уведомление будет опубликовано в ближайшем выпуске информационного указателя «Националь­
ные стандарты». Соответствующая информация, уведомление и тексты размещаются также в
информационной системе общего пользования —         на официальном сайте Фсдералыюго
агентства по техническому регулированию и метрологии в сети Интернет (gost.ru)




                                                                        © Стандартинформ. 2014

     В Российской Федерации настоящий стандарт не может быть полностью или частично воспро­
изведен. тиражирован и распространен в качестве официального издания без разрешения Феде­
рального агентства по техническому регулированию и метрологии

3

Страница 3

ГОСТ Р ИСО/МЭК 27033-3—2014

                                                                         Содержание

1 Область применения...........................................................................................................................................1
2 Нормативные ссылки...........................................................................................................................................1
3 Термины и определения.................................................................................................................................... 2
4 Обозначения и сокращения..............................................................................                                                                     2
5 Структура...............................................................................................................................................................2
6 О бзор.....................................................................................................................................................................4
7 Услуги доступа к Интернету для сотрудников.................................................................................................6
   7.1 Исходные данные.........................................................................................................................................6
7.2 Угрозы безопасности.................................................................................................................................... 7
   7.3 Методы проектирования безопасности и мер и средств контроля и управления......................... 8
8 Услуги бизнес-бизнес......................................................................................................................................... 9
   8.1 Исходные данные........... ............................................................................................................................9
   8.2 Угрозы безопасности................................................................................................................................. 10
   8.3 Методы проектирования безопасности и меры и средства контроля и управления.....................11
9 Услуги бизнес-клиент........................................................................................................................................11
   9.1 Исходные данные.......................................................................................................................................11
   9.2 Угрозы безопасности................................................................................................................................. 12
   9.3 Методы проектирования безопасности и меры и средства контроля и управления.....................13
10 Расширенное применение услуг для совместного использования......................................................... 14
   10.1 Исходные данные.................................................................................................................................... 14
   10.2 Угрозы безопасности............................................................................................................................... 14
   10.3 Методы проектирования безопасности и меры и средства контроля и управления...................15
11 Сегментация сети............................................................................................................................................16
   11.1 Исходные данные...................................................                                                                                                 16
   11.2 Угрозы безопасности...................................                                                                                                             16
   11.3 Методы проектирования безопасности и меры и средства контроля и управления...................17
12 Сетевая поддержка работы на дому или в малых предприятиях...........................................................17
   12.1 Исходные данные.................................................................................................................................... 17
   12.2 Угрозы безопасности............................................................................................................................... 17
   12.3 Методы проектирования безопасности и меры и средства контроля и управления................... 19
13 Мобильная связь..............................................................................................................................................19
   13.1 Исходные данные.................................................................................................................................... 19
   13.2 Угрозы безопасности...................                                                                                                                             20
   13.3 Методы проектирования безопасности и меры и средства контроля и управления................... 20
14 Сетевая поддержка мобильных пользователей........................................................................................ 22
   14.1 Исходные данные.................................................................................................................................... 22
   14.2 Угрозы безопасности............................................................................................................................„.22
   14.3 Методы проектирования безопасности и меры и средства контроля и управления................... 23
15 Услуги аутсорсинга......................................................................................................................................... 23
   15.1 Исходные данные.................................................................................................................................... 23
   15.2 Угрозы безопасности...............................................................................................................................24
   15.3 Методы проектирования безопасности и меры и средства контроля и управления................... 25
Приложение А (справочное) Пример политики использования объединенной се ти...............................26
Приложение В (справочное) Каталог угроз.....................................................................................................30
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов
                     национальным стандартам Российской Федерации........................................................... 34




                                                                                                                                                                          III

4

Страница 4

ГОСТ Р ИСО/МЭК 27033-3—2014

                                          Введение

      ИСО/МЭК 27033-3 был подготовлен совместным Техническим комитетом ИСО/МЭК СТК 1, «Ин­
формационная технология». Подкомитетом ПК 27. «Методы и средства обеспечения безопасности
ИТ».
      ИСО/МЭК 27033 состоит из следующих частей, под общим наименованием «Информационная
технология. Методы и средства обеспечения безопасности. Безопасность сетей»:
- Часть 1: Обзор и концепции:
- Часть 2: Рекомендации по проектированию и реализации безопасности сети;
- Часть 3: Эталонные сетевые сценарии. Угрозы, методы проектирования и вопросы управления.
      Следующие части находятся в процессе подготовки:
- Часть 4: Обеспечение безопасности межсетевых соединений с применением шлюзов безопасности.
Угрозы, методы проектирования и вопросы, касающиеся мер и средств контроля и управления;
- Часть 5: Обеспечение безопасности виртуальных частных сетей. Угрозы, методы проектирования и
вопросы, касающиеся мер и средств контроля и управления.
      Могут быть выпущены очередные части стандарта для охвата таких тем. как: локальные вычис­
лительные сети, глобальные сети, беспроводные и радиосети, широкополосные сети, сети телефон­
ной связи, сети IP-конвергенции (данные, голос, видео), архитектуры веб-хоста, архитектуры элек­
тронной почты Интернета (в том числе исходящий онлайновый доступ к Интернету и входящий доступ
из Интернета) и отсортированный доступ к сторонним организациям.




IV
Показаны первые 4 из 40

История статуса

Подтверждённых событий пока нет.