Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 50922-96 Защита информации. Основные термины и определения
ГОСТ Р 50922-96
Группа Э00
ГОСУДАРСТВЕННЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
ЗАЩИТА ИНФОРМАЦИИ
Основные термины и определения
Protection of information.
Basic terms and definitions
ОКС 01.040.01
ОКСТУ 0090
Дата введения 1997-07-01
Предисловие
1 РАЗРАБОТАН И ВНЕСЕН Техническим комитетом по стандартизации "Защита информации" (ТК 362Р)
2 ПРИНЯТ И ВВЕДЕН В ДЕЙСТВИЕ постановлением Госстандарта России от 10 июля 1996 г. N 450
3 ВВЕДЕН ВПЕРВЫЕ
Введение
Установленные в стандарте термины расположены в систематизированном порядке, отражающем систему понятий в данной области знания.
Классификационная схема понятий предметной области "Защита информации" приведена в приложении А.
Для каждого понятия установлен один стандартизованный термин.
Наличие квадратных скобок в терминологической статье означает, что в нее включены два термина, имеющих общие термино-элементы.
В алфавитном указателе данные термины приведены отдельно с указанием номера статьи.
Приведенные определения можно при необходимости изменять, вводя в них производные признаки, раскрывая значения используемых в них терминов, указывая объекты, входящие в объем определяемого понятия.
Изменения не должны нарушать объем и содержание понятий, определенных в данном стандарте.
Термины и определения общетехнических понятий, необходимые для понимания текста стандарта, приведены в приложении Б.
Стандартизованные термины набраны полужирным шрифтом, их краткие формы, представленные аббревиатурой, - светлым.
1 ОБЛАСТЬ ПРИМЕНЕНИЯ
Настоящий стандарт устанавливает основные термины и определения понятий в области защиты информации.
Термины, установленные настоящим стандартом, обязательны для применения во всех видах документации и литературы по защите информации, входящих в сферу работ по стандартизации и (или) использующих результаты этих работ.
2 СТАНДАРТИЗОВАННЫЕ ТЕРМИНЫ И ИХ ОПРЕДЕЛЕНИЯ
1 защищаемая информация: Информация, являющаяся предметом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации.
Примечание - Собственником информации может быть: государство, юридическое лицо, группа физических лиц, отдельное физическое лицо
2 защита информации; ЗИ: Деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию
3 защита информации от утечки: Деятельность, направленная на предотвращение неконтролируемого распространения защищаемой информации в результате ее разглашения, несанкционированного доступа к информации и получения защищаемой информации разведками
4 защита информации от несанкционированного воздействия; защита информации от НСВ: Деятельность, направленная на предотвращение воздействия на защищаемую информацию с нарушением установленных прав и (или) правил на изменение информации, приводящего к ее искажению, уничтожению, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации
5 защита информации от непреднамеренного воздействия: Деятельность, направленная на предотвращение воздействия на защищаемую информацию ошибок ее пользователя, сбоя технических и программных средств информационных систем, природных явлений или иных нецеленаправленных на изменение информации мероприятий, приводящих к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации
6 защита информации от разглашения: Деятельность, направленная на предотвращение несанкционированного доведения защищаемой информации до потребителей, не имеющих права доступа к этой информации
7 защита информации от несанкционированного доступа; защита информации от НСД: Деятельность, направленная на предотвращение получения защищаемой информации заинтересованным субъектом с нарушением установленных правовыми документами или собственником, владельцем информации прав или правил доступа к защищаемой информации.
Документ «ГОСТ Р 50922-96» представляет собой стандарт, посвящённый защите информации, который определяет основные термины и определения в данной области. Основное назначение документа заключается в унификации терминологии, используемой в сфере защиты информации, что способствует более эффективному взаимодействию между различными участниками процесса. Стандарт применяется во всех отраслях, где требуется защита информации, включая государственные учреждения, коммерческие организации и научные учреждения.
Ключевыми аспектами, регламентируемыми данным стандартом, являются определения понятий, связанных с защитой информации, включая термины, касающиеся конфиденциальности, целостности и доступности данных. Также в документе описываются методы и подходы к оценке уровня защиты информации, что позволяет обеспечить единый подход к разработке и внедрению систем защиты. Важным элементом является описание параметров, которые необходимо учитывать при проектировании систем защиты информации.
Технические детали, указанные в стандарте, включают условия испытаний систем защиты информации, а также классификацию угроз и уязвимостей. Стандарт также определяет измеряемые величины, такие как уровень защищённости и эффективность применяемых мер. Это позволяет лабораториям и контролирующим органам проводить объективную оценку систем защиты и их соответствие установленным требованиям.
Целевая аудитория документа включает производителей оборудования и программного обеспечения, лаборатории, занимающиеся испытаниями и сертификацией, а также контролирующие органы, ответственные за соблюдение стандартов в области защиты информации. Стандарт служит основой для разработки новых технологий и решений, направленных на повышение уровня защиты информации в различных сферах деятельности.
Практическое значение «ГОСТ Р 50922-96» заключается в его влиянии на безопасность обработки и хранения информации, что, в свою очередь, способствует повышению качества предоставляемых услуг и охране труда. Стандарт также способствует улучшению совместимости различных систем защиты информации, что важно для обеспечения комплексного подхода к безопасности данных. Изменения и дополнения к документу, если они имелись, касаются уточнения терминологии и расширения перечня методов защиты, что делает стандарт более актуальным в условиях быстро меняющейся информационной среды.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»