Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р ИСО/МЭК ТО 13335-5-2006

Информационная технология. Методы и средства обеспечения безопасности. Часть 5. Руководство по менеджменту безопасности сети

Просмотреть PDF
Статус не подтверждённа 10.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р ИСО/МЭК ТО 13335-5-2006

Информационная технология. Методы и средства обеспечения безопасности. Часть 5. Руководство по менеджменту безопасности сети

Information technology. Security techniques. Part 5. Management quidance on network security

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

                                         ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                                             НАЦИОНАЛЬНЫЙ
                                                                            ГОСТР
                                                СТАНДАРТ
                                              РОССИЙСКОЙ                    ИСО/МЭК ТО 13335-5-
                                               ФЕДЕРАЦИИ                    2006




                                           Информационная технология

                                         МЕТОДЫ И СРЕДСТВА
                                     ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
                                                           Часть 5

                            Руководство по менеджменту безопасности сети

                                                    (ISO/IEC TR 13335-5:2001,
                          Information technology — Guidelines for the management of IT Security — Part 5:
                                            Management guidance on network security,
                                                               IDT)


                                                       Издание официальное




                                                                   Москва
                                                               С тандартинф орм
                                                                     2019




строительный сертификат

2

Страница 2

ГОСТ Р ИСО/МЭК ТО 13335-5—2006


                                         Предисловие
     1 ПОДГОТОВЛЕН Федеральным государственным учреждением «Государственный научно-ис­
следовательский испытательный институт проблем технической защиты информации Федеральной
службы по техническому и экспортному контролю» (ФГУ «ГНИИИ ПТЗИ ФСТЭК России») на основе
собственного перевода на русский язык англоязычной версии документа, указанного в пункте 4

     2 ВНЕСЕН Техническим комитетом по стандартизации ТК 10 «Перспективные производственные
технологии, менеджмент и оценка рисков»

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 19 декабря 2006 г. N9 317-ст

       4 Настоящий стандарт идентичен международному документу ISO/IEC TR 13335-5:2001 «Инфор­
мационная технология. Рекомендации по менеджменту безопасности информационных технологий.
Часть 5. Руководство по менеджменту безопасности сети» (ISO/IEC TR 13335-5:2001 «Information tech­
nology — Guidelines for the management of IT Security — Part 5: Management guidance on network secu­
rity». IDT)
       Наименование настоящего стандарта изменено относительно наименования указанного между­
народного стандарта для приведения в соответствие с ГОСТ Р 1.5—2012 (пункт 3.5).
       При применении настоящего стандарта рекомендуется использовать вместо ссылочных между­
народных стандартов соответствующие им национальные стандарты, сведения о которых приведены в
дополнительном приложении ДА

     5 ВВЕДЕН ВПЕРВЫЕ

     6 ПЕРЕИЗДАНИЕ. Январь 2019 г.




     Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № > 162-ФЗ «О стандартизации в Российской Федерации» . Информация об
изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе »Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в
информационной системе общего пользования — на официальном сайте Федерального агентства
по техническому регулированию и метрологии в сети Интернет (www.gost.ru)




                                                            © ISO. 2001 — Все права сохраняются
                                                       © Стандартинформ, оформление. 2007. 2019

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техническо­
му регулированию и метрологии
II

3

Страница 3

ГОСТ Р ИСО/МЭК ТО 13335-5—2006


                                                                        Содержание
1 Область применения.......................................................................................................................................... 1
2 Нормативные ссылки.......................................................................................................................................... 1
3 Термины и определения.............................................................................                                                           2
4 Обозначения и сокращ ения............................................................................................................................. 2
5 С труктура............................................................................................................................................................ 2
6 Цель . .....................................................................................................                                               2
7 Общее представление........................................................................................................................................3
    7.1 Предпосылка................................................................................................................................................3
    7.2 Процесс идентификации...........................................................................................................................3
8 Анализ требований политики безопасности ИТ организации.................................................................... 5
9 Анализ структур сети и их применения.......................................................................................................... 5
    9.1 Введение...................................................................................................................................................... 5
    9.2 Типы сети...................................................................................................................................................... 6
    9.3 Протоколы сети ,.......................................................................................................................................... 6
    9.4 Сетевые приложения................................................................................................................................. 6
  9.5 Дополнительное соображение................................................................................................................ 6
10 Идентификация типов сетевого соединения................................................................................................6
11 Анализ характеристик сети и связанных с ними доверительных отношений......................................... 8
   11.1 Характеристики с е т и ............................................................................................................................... 8
   11.2 Доверительные отношения...........................                                                                                    8
12 Определение видов риска безопасности...................................................................................................... 9
13 Определение реальных потенциальных контролируемых з о н .............................................................. 12
   13.1 В ведение....................................................................................                     12
   13.2 Управление безопасностью услуг..........................................                                          12
     13.3 Идентификация и аутентификация....................................................................................................14
     13.4 Результаты аудита.......... ..................................................................................................................... 15
     13.5 Обнаружение вторжения.......................................................................................................................15
     13.6 Предохранение от злонамеренного кода............................................................................................16
     13.7 Управление безопасностью с е т и ........................................................................................................ 17
     13.8 Межсетевые переходы безопасности................................................................................................ 17
     13.9 Конфиденциальность обмена данными по сетям.............................................................................17
     13.10 Целостность данных, передаваемых по сетям............................................................................... 17
     13.11 Подтверждение отлравки/приема информации............................................................................. 18
     13.12 Виртуальные частные сети.................................................................................................................18
   13.13 Непрерывность бизнеса/восстановления после стихийного бедствия.......................................19
14 Документирование и анализ вариантов структур безопасности............................................................ 19
15 Подготовка к распределению задач по выбору защитных мер. проектированию, реализации
   и техническому обслуживанию.....................................................................................................................19
16 Краткое изложение........................................................................................................................................20
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов
               национальным стандартам ..................................................................................................21
Библиография......................................................................................................................................................22

4

Страница 4

ГОСТ Р ИСО/МЭК ТО 13335-5—2006


Н А Ц И О Н А Л Ь Н Ы Й            С Т А Н Д А Р Т         Р О С С И Й С К О Й           Ф Е Д Е Р А Ц И И


                                      Информационная технология

                       МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

                                                  Часть 5

                           Руководство по менеджменту безопасности сети

           Information technology. Security techniques. Part 5. Management guidance on network secunty


                                                                                 Дата введения — 2007—06—01




     1 Область применения
      Настоящий стандарт представляет собой руководство по управлению безопасностью сетями для
персонала, ответственного за эту деятельность, и содержит основные положения по выявлению и ана­
лизу факторов, имеющих отношение к компонентам безопасности связи. Эти факторы следует учиты­
вать при установлении требований по безопасности сети.
      Настоящий стандарт основан на положениях ИСО/МЭК 13335-4 путем описания метода иденти­
фикации и анализа выбора контролируемых зон, имеющих отношение к сетевым соединениям, с точки
зрения обеспечения безопасности.
     Аспекты детального проектирования и технической реализации контролируемых зон не входят в
область применения настоящего стандарта. Такие рекомендации планируется включить в разрабаты­
ваемые международные документы.


     2 Нормативные ссылки
       В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
       ISO/IEC TR 7498-1:1994, Information technology — Open Systems Interconnection — Basic reference
model — Part 1: Tho basic model {Информационная технология. Взаимосвязь открытых систем. Базовая
эталонная модель. Базовая модель)
       ISO/IEC TR 7498-2:1989. Information processing systems; Open Systems Interconnection; basis
reference model — Part 2: Security architecture (Системы обработки информации. Взаимосвязь открытых
систем. Базовая эталонная модель. Часть 2. Архитектура защиты)
       ISO/IEC TR 7498-3:1997, Information technology — Open Systems Interconnection — Basic reference
model — Part 3. Naming and addressing (Информационная технология. Взаимодействие открытых си­
стем. Базовая эталонная модель. Часть 3. Присвоение имен и адресация)
       ISO/IEC TR 7498-4:1989. Information processing system s— Open Systems Interconnection — Basic
reference model — Part 4: Management framework (Системы обработки информации. Взаимосвязь
открытых систем. Базовая эталонная модель. Часть 4. Структура управления)
       ISO/IEC 13335-1:2 0 0 4 ч Information technology — Security techniques — Management of information
and communications technology security — Part 1: Concepts and models for information and communica­
tions technology security management (Информационная технология. Методы обеспечения менеджмента
безопасности информационных и телекоммуникационных технологий. Часть 1. Концепции и модели
менеджмента безопасности информационных и телекоммуникационных технологий)


     11 Отменен.


Издание оф ициальное
                                                                                                             1
Показаны первые 4 из 27

История статуса

Подтверждённых событий пока нет.