1200007766 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р ИСО 7498-2-99 Информационная технология (ИТ). Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты информации

ГОСТ Р ИСО 7498-2-99 Информационная технология (ИТ). Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты информации


 ГОСТ Р ИСО 7498-2-99

Группа П85


ГОСУДАРСТВЕННЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ

ВЗАИМОСВЯЗЬ ОТКРЫТЫХ СИСТЕМ

БАЗОВАЯ ЭТАЛОННАЯ МОДЕЛЬ

Часть 2. Архитектура защиты информации

Information technology. Open Systems Interconnection.
Basic Reference Model. Part 2. Security Architecture


ОКС 35.100
ОКСТУ 4002

Дата введения 2000-01-01



Предисловие

1 РАЗРАБОТАН Московским научно-исследовательским центром (МНИЦ) Государственного комитета Российской Федерации по связи и информатизации

ВНЕСЕН Техническим комитетом ТК 22 "Информационные технологии"

2 ПРИНЯТ И ВВЕДЕН В ДЕЙСТВИЕ Постановлением Госстандарта России от 18 марта 1999 г. N 77

Настоящий стандарт содержит полный аутентичный текст международного стандарта ИСО 7498-2-89 "Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты информации"

3 ВВЕДЕН ВПЕРВЫЕ



Введение


ГОСТ Р ИСО/МЭК 7498 определяет базовую эталонную модель взаимосвязи открытых систем (ВОС). Настоящий стандарт устанавливает основы для обеспечения скоординированных разработок действующих и будущих стандартов по ВОС.

Назначение ВОС состоит в обеспечении такой взаимосвязи неоднородных вычислительных систем, которая позволила бы достичь эффективного обмена данными между прикладными процессами. В различных ситуациях необходимо обеспечение управляющих функций защиты информации, которой обмениваются прикладные процессы. Эти управляющие функции могут довести стоимость получения или модификации данных выше возможной ценности самих данных, либо привести к такому большому времени получения данных, по истечении которого ценность этих данных теряется.

Настоящий стандарт определяет общие архитектурные элементы, относящиеся к защите, которые могут соответствующим образом использоваться в тех случаях, когда необходима защита данных, передаваемых между открытыми системами. Настоящий стандарт устанавливает в рамках эталонной модели основные направления и ограничения по совершенствованию действующих стандартов или по разработке новых стандартов в области ВОС для обеспечения защиты обмениваемых данных и, тем самым, обеспечивает согласованный подход к защите информации в рамках ВОС.

Для понимания настоящего стандарта необходимо знать основные сведения по защите информации. Поэтому читателю, недостаточно подготовленному в этой области, рекомендуется сначала ознакомиться с приложением А.

Настоящий стандарт является расширением базовой эталонной модели в части аспектов защиты информации, которые являются общими архитектурными элементами для протоколов обмена данными, но не рассмотрены в базовой эталонной модели.

                

1 Область применения


Настоящий стандарт:

a) содержит общее описание тех услуг и соответствующих механизмов защиты, которые могут быть обеспечены эталонной моделью;

b) определяет те позиции в рамках эталонной модели, в которых могут обеспечиваться эти услуги и механизмы.

Настоящий стандарт расширяет область применения ГОСТ Р ИСО/МЭК 7498-1, охватывая вопросы защиты обмена данными между открытыми системами.

Основные услуги и механизмы защиты и их соответствующее размещение определено для всех уровней базовой эталонной модели. Кроме того, определены также архитектурные взаимоотношения услуг и механизмов защиты с базовой эталонной моделью. В оконечных системах, установках и организациях могут потребоваться дополнительные средства защиты. Эти средства используются в различных прикладных контекстах. Определение услуг защиты, необходимых для обеспечения этих дополнительных средств, не входит в предмет рассмотрения настоящего стандарта.

Функции защиты в рамках ВОС рассмотрены с учетом только тех наблюдаемых аспектов маршрутов обмена данными, которые позволяют оконечным системам обеспечивать защищенную передачу информации между ними. Защита в рамках ВОС не касается средств защиты, необходимых в оконечных системах, установках и организациях, за исключением тех случаев, когда эти системы оказывают влияние на выбор и позицию услуг защиты, наблюдаемых в ВОС. Эти аспекты защиты могут быть стандартизированы, но вне области распространения стандартов по ВОС.

Настоящий стандарт дополняет концепции и принципы, установленные в ГОСТ Р ИСО/МЭК 7498-1, но не изменяет их. Настоящий стандарт не является ни спецификацией, ни основой для оценки соответствия действующих реализаций.

2 Нормативные ссылки


В настоящем стандарте использованы ссылки на следующие стандарты.

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р ИСО 7498-2-99 Информационная технология (ИТ). Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты информации
Номер документа
ИСО 7498-2-99
Вид документа
Нормативно-технический документ
Принявший орган
Госстандарт России
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р ИСО 7498 2 99» определяет основные принципы и архитектурные аспекты защиты информации в контексте открытых систем. Основное назначение стандарта заключается в установлении единого подхода к обеспечению безопасности данных, что особенно актуально в условиях глобализации информационных технологий. Сфера применения охватывает различные области, включая телекоммуникации, банковское дело, здравоохранение и другие секторы, где необходима защита информации.

Стандарт регламентирует методы и параметры, связанные с архитектурой защиты информации, включая требования к аутентификации, авторизации, конфиденциальности и целостности данных. Важные аспекты включают определение уровней защиты, критерии оценки рисков и процедуры управления инцидентами. Эти регламенты направлены на создание надежной системы защиты, которая учитывает современные угрозы и уязвимости.

Среди важных технических деталей стандарта можно выделить условия испытаний систем защиты информации, классификации уязвимостей и измеряемые величины, такие как уровень риска и эффективность мер безопасности. Стандарт также описывает процедуры тестирования и верификации систем защиты, что позволяет обеспечить их соответствие установленным требованиям. Эти аспекты имеют критическое значение для оценки надежности и безопасности информационных систем.

Целевая аудитория стандарта включает производителей программного обеспечения и оборудования, исследовательские лаборатории, а также контролирующие органы, ответственные за соблюдение норм и стандартов в области информационной безопасности. Данный стандарт служит основой для разработки и внедрения эффективных систем защиты, что способствует повышению уровня доверия пользователей к информационным технологиям.

Практическое значение стандарта заключается в его влиянии на безопасность, качество и совместимость информационных систем. Его применение способствует снижению рисков утечек данных, атак и других инцидентов, что, в свою очередь, повышает общую безопасность и защищенность пользователей. Стандарт также поддерживает гармонизацию требований к защите информации на международном уровне.

В документе учтены последние изменения и дополнения, касающиеся новых угроз в области информационной безопасности и технологий. Эти изменения направлены на адаптацию существующих рекомендаций к реалиям современного мира, что делает стандарт актуальным и эффективным инструментом для обеспечения защиты информации в открытых системах.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»