Межгосударственный стандарт
ГОСТ Р ИСО/МЭК 27033-3-2014
Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 3. Эталонные сетевые сценарии. Угрозы, методы проектирования и вопросы управления
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ
ГОСТР
СТАНДАРТ
РОССИЙСКОЙ ИСО/МЭК 27033-3—
ФЕДЕРАЦИИ 2014
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Безопасность сетей
Часть 3
Эталонные сетевые сценарии
Угрозы, методы проектирования и вопросы управления
ISO/IEC 27033-3:2010
Information technology — Security techniques — Network security —
Part 3: Reference networking scenarios —
Threats, design techniques and control issues
(IDT)
Издание официальное
Москва
Стандартинформ
2014
оценка ущерба недвижимости2
Страница 2
ГОСТ Р ИСО/МЭК 27033-3—2014
Предисловие
1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью «Информационно-
аналитический вычислительный центр» (ООО «ИАВЦ») и Обществом с ограниченной ответственно
стью «Научно-производственная фирма «Кристалл» (ООО «НПФ «Кристалл») на основе собственного
аутентичного перевода на русский язык стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 22 «Информационные технологии»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре
гулированию и метрологии от 09 сентября 2014 г. N° 1029-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 27033-3:2010 «Инфор
мационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 3.
Эталонные сетевые сценарии. Угрозы, методы проектирования и вопросы управления»
(ISO/1EC 27033-3:2010 «Information technology — Security techniques — Network security — Part 3:
Reference networking scenarios — Threats, design techniques and control issues»)
При применении настоящего стандарта рекомендуется использовать вместо ссылочных между
народных стандартов соответствующие им национальные стандарты Российской Федерации, сведе
ния о которых приведены в дополнительном приложении ДА.
5 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в ГОСТ Р 1.0—2012 (раздел 8).
Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на
1 января текущего года) информационном указателе «Национальные стандарты», а официальный
текст изменений и поправок — в ежемесячном информационном указателе «Национальные стан
дарты». В случае пересмотра (замены) или отмены настоящего стандарта соответствующее
уведомление будет опубликовано в ближайшем выпуске информационного указателя «Националь
ные стандарты». Соответствующая информация, уведомление и тексты размещаются также в
информационной системе общего пользования — на официальном сайте Фсдералыюго
агентства по техническому регулированию и метрологии в сети Интернет (gost.ru)
© Стандартинформ. 2014
В Российской Федерации настоящий стандарт не может быть полностью или частично воспро
изведен. тиражирован и распространен в качестве официального издания без разрешения Феде
рального агентства по техническому регулированию и метрологии3
Страница 3
ГОСТ Р ИСО/МЭК 27033-3—2014
Содержание
1 Область применения...........................................................................................................................................1
2 Нормативные ссылки...........................................................................................................................................1
3 Термины и определения.................................................................................................................................... 2
4 Обозначения и сокращения.............................................................................. 2
5 Структура...............................................................................................................................................................2
6 О бзор.....................................................................................................................................................................4
7 Услуги доступа к Интернету для сотрудников.................................................................................................6
7.1 Исходные данные.........................................................................................................................................6
7.2 Угрозы безопасности.................................................................................................................................... 7
7.3 Методы проектирования безопасности и мер и средств контроля и управления......................... 8
8 Услуги бизнес-бизнес......................................................................................................................................... 9
8.1 Исходные данные........... ............................................................................................................................9
8.2 Угрозы безопасности................................................................................................................................. 10
8.3 Методы проектирования безопасности и меры и средства контроля и управления.....................11
9 Услуги бизнес-клиент........................................................................................................................................11
9.1 Исходные данные.......................................................................................................................................11
9.2 Угрозы безопасности................................................................................................................................. 12
9.3 Методы проектирования безопасности и меры и средства контроля и управления.....................13
10 Расширенное применение услуг для совместного использования......................................................... 14
10.1 Исходные данные.................................................................................................................................... 14
10.2 Угрозы безопасности............................................................................................................................... 14
10.3 Методы проектирования безопасности и меры и средства контроля и управления...................15
11 Сегментация сети............................................................................................................................................16
11.1 Исходные данные................................................... 16
11.2 Угрозы безопасности................................... 16
11.3 Методы проектирования безопасности и меры и средства контроля и управления...................17
12 Сетевая поддержка работы на дому или в малых предприятиях...........................................................17
12.1 Исходные данные.................................................................................................................................... 17
12.2 Угрозы безопасности............................................................................................................................... 17
12.3 Методы проектирования безопасности и меры и средства контроля и управления................... 19
13 Мобильная связь..............................................................................................................................................19
13.1 Исходные данные.................................................................................................................................... 19
13.2 Угрозы безопасности................... 20
13.3 Методы проектирования безопасности и меры и средства контроля и управления................... 20
14 Сетевая поддержка мобильных пользователей........................................................................................ 22
14.1 Исходные данные.................................................................................................................................... 22
14.2 Угрозы безопасности............................................................................................................................„.22
14.3 Методы проектирования безопасности и меры и средства контроля и управления................... 23
15 Услуги аутсорсинга......................................................................................................................................... 23
15.1 Исходные данные.................................................................................................................................... 23
15.2 Угрозы безопасности...............................................................................................................................24
15.3 Методы проектирования безопасности и меры и средства контроля и управления................... 25
Приложение А (справочное) Пример политики использования объединенной се ти...............................26
Приложение В (справочное) Каталог угроз.....................................................................................................30
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов
национальным стандартам Российской Федерации........................................................... 34
III4
Страница 4
ГОСТ Р ИСО/МЭК 27033-3—2014
Введение
ИСО/МЭК 27033-3 был подготовлен совместным Техническим комитетом ИСО/МЭК СТК 1, «Ин
формационная технология». Подкомитетом ПК 27. «Методы и средства обеспечения безопасности
ИТ».
ИСО/МЭК 27033 состоит из следующих частей, под общим наименованием «Информационная
технология. Методы и средства обеспечения безопасности. Безопасность сетей»:
- Часть 1: Обзор и концепции:
- Часть 2: Рекомендации по проектированию и реализации безопасности сети;
- Часть 3: Эталонные сетевые сценарии. Угрозы, методы проектирования и вопросы управления.
Следующие части находятся в процессе подготовки:
- Часть 4: Обеспечение безопасности межсетевых соединений с применением шлюзов безопасности.
Угрозы, методы проектирования и вопросы, касающиеся мер и средств контроля и управления;
- Часть 5: Обеспечение безопасности виртуальных частных сетей. Угрозы, методы проектирования и
вопросы, касающиеся мер и средств контроля и управления.
Могут быть выпущены очередные части стандарта для охвата таких тем. как: локальные вычис
лительные сети, глобальные сети, беспроводные и радиосети, широкополосные сети, сети телефон
ной связи, сети IP-конвергенции (данные, голос, видео), архитектуры веб-хоста, архитектуры элек
тронной почты Интернета (в том числе исходящий онлайновый доступ к Интернету и входящий доступ
из Интернета) и отсортированный доступ к сторонним организациям.
IVПоказаны первые 4 из 40
История статуса
Подтверждённых событий пока нет.