Межгосударственный стандарт
ГОСТ Р ИСО/МЭК 30121-2017
Информационные технологии. Концепция управления рисками, связанными с проведением судебной экспертизы свидетельств, представленных в цифровой форме
Information technology. Governance of digital forensic risk framework
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГО СТ Р
СТАНДАРТ
РОССИЙСКОЙ
И С О /М Э К 30121—
ФЕДЕРАЦИИ 2017
Информационные технологии
К О Н Ц Е П Ц И Я УП Р А В Л Е Н И Я Р И С КА М И ,
СВЯЗАННЫ М И С ПРОВЕДЕНИЕМ
С УД Е Б Н О Й Э К С П Е Р Т И З Ы С В И Д Е Т Е Л Ь С Т В ,
ПРЕДСТАВЛЕННЫ Х В ЦИФ РОВОЙ ФОРМЕ
(ISO/IEC 30121:2015, ЮТ)
Издание официальное
Москна
Стандартинформ
2017
скатерти интернет магазин2
Страница 2
ГОСТ Р ИСО/МЭК 30121—2017
Предисловие
1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью «Информационно-аналитиче
ский вычислительный центр» (ООО ИАВЦ) на основе собственного перевода на русский язык англо
язычной версии стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 22 «Информационные технологии»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре
гулированию и метрологии от 10 октября 2017 г. No 1382-ст
4 Настоящий стандарт идентичен международному стандарту ИСОУМЭК 30121:2015 «Информа
ционные технологии. Концепция управления рисками, связанными с проведением судебной экспер
тизы свидетельств, представленных в цифровой форме» (1SO/IEC 30121:2015 «Informabon technology —
Governance of digital forensic risk framework», IDT).
ISO/IEC 30121 разработан подкомитетом ПК 40 «Управление информационными технологиями
и услугами ИТ» Совместного технического комитета СТК 1 «Информационные технологии» Междуна
родной организации по стандартизации (ИСО) и Международной электротехнической комиссии (МЭК).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных между
народных стандартов соответствующие им национальные стандарты, сведения о которых приведены в
дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
6 Некоторые положения международного стандарта, указанного в пункте 4. могут являться объ
ектом патентных прав. ИСО и МЭК не несут ответственности за идентификацию подобных патентных
прав
Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об из
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информацион1Юм указателе «Национальные стандарты», а официальный пюкст изменений
и поправок — в ежемесячном информационном укаэапюло «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также е ин
формационной системе общего пользования — на официалыюм сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.gost.ru)
© Стандартинформ. 2017
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
II3
Страница 3
ГОСТ Р ИСО/МЭК 30121—2017
Содержание
1 Область применения..................................................................................................................................... 1
2 Нормативные ссылки..................................................................................................................................... 1
3 Термины и определения............................................................................................................................... 1
4 Принципы........................................................................................................... 2
4.1 Ответственность........................................................................... 2
4.2 Стратегия..................................................................... 2
4.3 Приобретение......................................................................................................................................... 2
4.4 Эффективность.................. 2
4.5 Соответствие требованиям.................................................................................................................. 2
4.6 Поведение человека....................... 2
5 Концепция........................................................................................................................................................ 2
5.1 Полномочия заинтересованных л иц ................................................................................................... 2
5.2 Постановка задачи................................................................................................................................. 2
5.3 Оценка...................................................................................................................................................... 2
5.4 Направление.............. 3
5.5 Отслеживание......................................................................................................................................... 3
6 Процессы........................................................................................................................................................ 3
6.1 Стратегия архивации............................................................................................................................ 3
6.2 Стратегия обнаружения........................................................................................................................ 3
6.3 Стратегия разглашения........................................................................................................................ 3
6.4 Стратегия реализации возможностей судебной экспертизы свидетельств,
представленных в цифровой ф о р м е ................................................................................................. 3
6.5 Стратегия управления рисками и соответствием............................................................................ 3
7 Метрики............................................................................................................................................................ 4
7.1 Основные положения............................................................................................................................. 4
7.2 Ключевые показатели достижения целей................................. 4
7.3 Ключевые показатели производительности....................................................................................... 4
7.4 Ключевые показатели б изнеса............................................................................................................ 4
Приложение А (справочное) Структура настоящего стандарта................................................................. 5
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов
национальным стандартам...................................... 6
Библиография.................................................................................................................................................... 74
Страница 4
ГОСТ Р ИСО/МЭК 30121—2017
Введение
Организации разных типов сталкиваются с внутренними и внешними факторами и воздействием,
которые могут привести к возникновению ситуаций, требующих проведения судебной экспертизы и по
лучения свидетельств, представленных в цифровой форме, с использованием информационных тех
нологий (ИТ) и связанных с ними информационных систем (ИС). Необходимость проведения судебной
экспертизы может возникнуть в результате неизвестных, внеплановых или непредвиденных событий
либо в процессе запланированного разбирательства против сотрудников, конкурентов или поставщи
ков услуг. Значимость риска, связанного с проведением судебной экспертизы, зависит от уровня риска
и отношения к нему организации. Отношение организации к риску будет отражаться в критерии риска.
Поскольку свидетельства, представленные в цифровой форме, как правило, будут получены и пред
ставлены суду, организациям следует заблаговременно готовиться к подобным ситуациям.
Настоящий стандарт описывает последовательную стратегическую подготовку организации к су
дебной экспертизе свидетельств, представленных в цифровой форме. Готовность организации к су
дебной экспертизе означает, что в ней проведена соответствующая и релевантная стратегическая под
готовка к событиям, которые могут привести к судебному расследованию. Оно может быть вызвано
неизбежными нарушениями безопасности, мошенничеством и угрозой репутации. Во всех случаях ис
пользование ИТ должно стратегически максимизировать эффективность поиска свидетельств, их до
ступность. а также оптимизировать связанные с этим затраты.
Руководящий орган должен отвечать за выработку стратегического направления во всех важных
для организации областях. Руководящий орган должен следовать принципам лучших практик, которые
обеспечивают общее руководство по вопросам достоверности и соответствия. Эти принципы могут со
держаться в юридических предписаниях, стандартах, требованиях соблюдения общественных и куль
турных норм. В настоящем стандарте в качестве лучших практик управления ИТ (раздел 4) использу
ются принципы ИСО/МЭК 38500.
Эти принципы должны быть реализованы. Задачи управления включают в себя оценку предло
жений и планов, отслеживание их выполнения и соответствия требованиям, выработку стратегии и
политик. Заинтересованные лица организации могут предоставить предписание для руководства, одна
ко окончательную ответственность за риск несет руководящий орган. Концепция управления рисками,
связанными с проведением судебной экспертизы свидетельств, представленных в цифровой форме,
устанавливается ответственными за риск лицами путем выполнения действий, соответствующих стра
тегическому направлению развития организации. Следовательно, стратегической целью организации
является реализация принципов и обеспечение надлежащей подготовки к проведению судебной экс
пертизы свидетельств, представленных в цифровой форме (раздел 5).
Стратегические процессы должны обеспечить направление действий для руководителей и топ-
менеджеров в соответствии с выбранной концепцией. Стратегические процессы должны выбираться
таким образом, чтобы обеспечить адекватную область действий и быть принципиально архивируемы
ми. открытыми, производительными и соответствующими критерию риска (раздел 6).
Для измерения соответствия целям, вытекающим из установленных принципов, используются
ключевые показатели достижения целей (KGI), для измерения выполнения стратегических задач, вы
текающих из стратегии. — ключевые показатели производительности (KPI), а расхождение между KGI
и KPI отражает ключевой показатель бизнеса организации (KBI) (раздел 7).
Настоящий стандарт следует использовать вместе со словарем, приведенным в Руководстве
ИСО 73:2009. с ИСО/МЭК ТО 38502 «Информационные технологии. Управление ИТ. Схема и модель»,
а также ИСО/МЭК 38500 «Информационные технологии. Управление ИТ в организации».
IVПоказаны первые 4 из 12
История статуса
Подтверждённых событий пока нет.