Межгосударственный стандарт
ГОСТ Р ИСО/МЭК ТО 13335-5-2006
Информационная технология. Методы и средства обеспечения безопасности. Часть 5. Руководство по менеджменту безопасности сети
Information technology. Security techniques. Part 5. Management quidance on network security
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ
ГОСТР
СТАНДАРТ
РОССИЙСКОЙ ИСО/МЭК ТО 13335-5-
ФЕДЕРАЦИИ 2006
Информационная технология
МЕТОДЫ И СРЕДСТВА
ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Часть 5
Руководство по менеджменту безопасности сети
(ISO/IEC TR 13335-5:2001,
Information technology — Guidelines for the management of IT Security — Part 5:
Management guidance on network security,
IDT)
Издание официальное
Москва
С тандартинф орм
2019
строительный сертификат2
Страница 2
ГОСТ Р ИСО/МЭК ТО 13335-5—2006
Предисловие
1 ПОДГОТОВЛЕН Федеральным государственным учреждением «Государственный научно-ис
следовательский испытательный институт проблем технической защиты информации Федеральной
службы по техническому и экспортному контролю» (ФГУ «ГНИИИ ПТЗИ ФСТЭК России») на основе
собственного перевода на русский язык англоязычной версии документа, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 10 «Перспективные производственные
технологии, менеджмент и оценка рисков»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 19 декабря 2006 г. N9 317-ст
4 Настоящий стандарт идентичен международному документу ISO/IEC TR 13335-5:2001 «Инфор
мационная технология. Рекомендации по менеджменту безопасности информационных технологий.
Часть 5. Руководство по менеджменту безопасности сети» (ISO/IEC TR 13335-5:2001 «Information tech
nology — Guidelines for the management of IT Security — Part 5: Management guidance on network secu
rity». IDT)
Наименование настоящего стандарта изменено относительно наименования указанного между
народного стандарта для приведения в соответствие с ГОСТ Р 1.5—2012 (пункт 3.5).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных между
народных стандартов соответствующие им национальные стандарты, сведения о которых приведены в
дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
6 ПЕРЕИЗДАНИЕ. Январь 2019 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № > 162-ФЗ «О стандартизации в Российской Федерации» . Информация об
изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе »Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в
информационной системе общего пользования — на официальном сайте Федерального агентства
по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
© ISO. 2001 — Все права сохраняются
© Стандартинформ, оформление. 2007. 2019
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
II3
Страница 3
ГОСТ Р ИСО/МЭК ТО 13335-5—2006
Содержание
1 Область применения.......................................................................................................................................... 1
2 Нормативные ссылки.......................................................................................................................................... 1
3 Термины и определения............................................................................. 2
4 Обозначения и сокращ ения............................................................................................................................. 2
5 С труктура............................................................................................................................................................ 2
6 Цель . ..................................................................................................... 2
7 Общее представление........................................................................................................................................3
7.1 Предпосылка................................................................................................................................................3
7.2 Процесс идентификации...........................................................................................................................3
8 Анализ требований политики безопасности ИТ организации.................................................................... 5
9 Анализ структур сети и их применения.......................................................................................................... 5
9.1 Введение...................................................................................................................................................... 5
9.2 Типы сети...................................................................................................................................................... 6
9.3 Протоколы сети ,.......................................................................................................................................... 6
9.4 Сетевые приложения................................................................................................................................. 6
9.5 Дополнительное соображение................................................................................................................ 6
10 Идентификация типов сетевого соединения................................................................................................6
11 Анализ характеристик сети и связанных с ними доверительных отношений......................................... 8
11.1 Характеристики с е т и ............................................................................................................................... 8
11.2 Доверительные отношения........................... 8
12 Определение видов риска безопасности...................................................................................................... 9
13 Определение реальных потенциальных контролируемых з о н .............................................................. 12
13.1 В ведение.................................................................................... 12
13.2 Управление безопасностью услуг.......................................... 12
13.3 Идентификация и аутентификация....................................................................................................14
13.4 Результаты аудита.......... ..................................................................................................................... 15
13.5 Обнаружение вторжения.......................................................................................................................15
13.6 Предохранение от злонамеренного кода............................................................................................16
13.7 Управление безопасностью с е т и ........................................................................................................ 17
13.8 Межсетевые переходы безопасности................................................................................................ 17
13.9 Конфиденциальность обмена данными по сетям.............................................................................17
13.10 Целостность данных, передаваемых по сетям............................................................................... 17
13.11 Подтверждение отлравки/приема информации............................................................................. 18
13.12 Виртуальные частные сети.................................................................................................................18
13.13 Непрерывность бизнеса/восстановления после стихийного бедствия.......................................19
14 Документирование и анализ вариантов структур безопасности............................................................ 19
15 Подготовка к распределению задач по выбору защитных мер. проектированию, реализации
и техническому обслуживанию.....................................................................................................................19
16 Краткое изложение........................................................................................................................................20
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов
национальным стандартам ..................................................................................................21
Библиография......................................................................................................................................................224
Страница 4
ГОСТ Р ИСО/МЭК ТО 13335-5—2006
Н А Ц И О Н А Л Ь Н Ы Й С Т А Н Д А Р Т Р О С С И Й С К О Й Ф Е Д Е Р А Ц И И
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Часть 5
Руководство по менеджменту безопасности сети
Information technology. Security techniques. Part 5. Management guidance on network secunty
Дата введения — 2007—06—01
1 Область применения
Настоящий стандарт представляет собой руководство по управлению безопасностью сетями для
персонала, ответственного за эту деятельность, и содержит основные положения по выявлению и ана
лизу факторов, имеющих отношение к компонентам безопасности связи. Эти факторы следует учиты
вать при установлении требований по безопасности сети.
Настоящий стандарт основан на положениях ИСО/МЭК 13335-4 путем описания метода иденти
фикации и анализа выбора контролируемых зон, имеющих отношение к сетевым соединениям, с точки
зрения обеспечения безопасности.
Аспекты детального проектирования и технической реализации контролируемых зон не входят в
область применения настоящего стандарта. Такие рекомендации планируется включить в разрабаты
ваемые международные документы.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ISO/IEC TR 7498-1:1994, Information technology — Open Systems Interconnection — Basic reference
model — Part 1: Tho basic model {Информационная технология. Взаимосвязь открытых систем. Базовая
эталонная модель. Базовая модель)
ISO/IEC TR 7498-2:1989. Information processing systems; Open Systems Interconnection; basis
reference model — Part 2: Security architecture (Системы обработки информации. Взаимосвязь открытых
систем. Базовая эталонная модель. Часть 2. Архитектура защиты)
ISO/IEC TR 7498-3:1997, Information technology — Open Systems Interconnection — Basic reference
model — Part 3. Naming and addressing (Информационная технология. Взаимодействие открытых си
стем. Базовая эталонная модель. Часть 3. Присвоение имен и адресация)
ISO/IEC TR 7498-4:1989. Information processing system s— Open Systems Interconnection — Basic
reference model — Part 4: Management framework (Системы обработки информации. Взаимосвязь
открытых систем. Базовая эталонная модель. Часть 4. Структура управления)
ISO/IEC 13335-1:2 0 0 4 ч Information technology — Security techniques — Management of information
and communications technology security — Part 1: Concepts and models for information and communica
tions technology security management (Информационная технология. Методы обеспечения менеджмента
безопасности информационных и телекоммуникационных технологий. Часть 1. Концепции и модели
менеджмента безопасности информационных и телекоммуникационных технологий)
11 Отменен.
Издание оф ициальное
1Показаны первые 4 из 27
История статуса
Подтверждённых событий пока нет.