Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р ИСО/МЭК ТО 13335-5-2006 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Часть 5. Руководство по менеджменту безопасности сети
ГОСТ Р ИСО/МЭК ТО 13335-5-2006
Группа Т00
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Часть 5
Руководство по менеджменту безопасности сети
Information technology. Security techniques. Part 5. Management guidance on network security
ОКС 13.110
35.020
Дата введения 2007-06-01
Предисловие
1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФГУ "ГНИИИ ПТЗИ ФСТЭК России") на основе собственного перевода на русский язык англоязычной версии документа, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 10 "Перспективные производственные технологии, менеджмент и оценка рисков"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 19 декабря 2006 г. N 317-ст
4 Настоящий стандарт идентичен международному документу ISO/IEC TR 13335-5:2001* "Информационная технология. Рекомендации по менеджменту безопасности информационных технологий. Часть 5. Руководство по менеджменту безопасности сети" (ISO/IEC TR 13335-5:2001 "Information technology - Guidelines for the management of IT Security - Part 5: Management guidance on network security", IDT)
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
Наименование настоящего стандарта изменено относительно наименования указанного международного стандарта для приведения в соответствие с ГОСТ Р 1.5-2012 (пункт 3.5).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты, сведения о которых приведены в дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
6 ПЕРЕИЗДАНИЕ. Январь 2019 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
1 Область применения
Настоящий стандарт представляет собой руководство по управлению безопасностью сетями для персонала, ответственного за эту деятельность, и содержит основные положения по выявлению и анализу факторов, имеющих отношение к компонентам безопасности связи. Эти факторы следует учитывать при установлении требований по безопасности сети.
Настоящий стандарт основан на положениях ИСО/МЭК 13335-4 путем описания метода идентификации и анализа выбора контролируемых зон, имеющих отношение к сетевым соединениям, с точки зрения обеспечения безопасности.
Аспекты детального проектирования и технической реализации контролируемых зон не входят в область применения настоящего стандарта. Такие рекомендации планируется включить в разрабатываемые международные документы.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ISO/IEC TR 7498-1:1994, Information technology - Open Systems Interconnection - Basic reference model - Part 1: The basic model (Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Базовая модель)
ISO/IEC TR 7498-2:1989, Information processing systems; Open Systems Interconnection; basis reference model - Part 2: Security architecture (Системы обработки информации. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты)
ISO/IEC TR 7498-3:1997, Information technology - Open Systems Interconnection - Basic reference model - Part 3: Naming and addressing (Информационная технология. Взаимодействие открытых систем. Базовая эталонная модель. Часть 3. Присвоение имен и адресация)
ISO/IEC TR 7498-4:1989, Information processing systems - Open Systems Interconnection - Basic reference model - Part 4: Management framework (Системы обработки информации. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 4. Структура управления)
ISO/IEC 13335-1:2004, Information technology - Security techniques - Management of information and communications technology security - Part 1: Concepts and models for information and communications technology security management (Информационная технология. Методы обеспечения менеджмента безопасности информационных и телекоммуникационных технологий. Часть 1. Концепции и модели менеджмента безопасности информационных и телекоммуникационных технологий)
________________
Доступ к полной версии документа ограничен
Документ «ГОСТ Р ИСО МЭК ТО 13335-5-2006» представляет собой стандарт, регулирующий методы и средства обеспечения безопасности в области информационных технологий. Основное назначение данного документа заключается в предоставлении рекомендаций по управлению безопасностью сети, что является ключевым аспектом для защиты информации и ресурсов организаций. Стандарт применяется в различных сферах, включая государственные учреждения, коммерческие организации и научные учреждения, где необходимы высокие уровни защиты данных.
В документе рассматриваются ключевые аспекты, такие как методы оценки рисков, параметры безопасности, а также требования к процессам управления безопасностью. Стандарт предоставляет руководящие принципы по разработке, внедрению и поддержанию систем управления безопасностью информации, что позволяет организациям эффективно реагировать на угрозы и уязвимости. Одной из важных процедур, описанных в стандарте, является регулярный аудит и мониторинг безопасности сети.
Технические детали, указанные в стандарте, включают классификацию угроз и уязвимостей, а также измеряемые величины, такие как уровень риска и эффективность мер безопасности. Документ также определяет условия испытаний, которые должны проводиться для оценки безопасности сетевых систем. Эти аспекты помогают организациям установить систематический подход к обеспечению безопасности информации, а также разработать соответствующие политики и процедуры.
Целевая аудитория стандарта включает производителей программного обеспечения и оборудования, лаборатории, занимающиеся испытаниями и сертификацией, а также контролирующие органы. Стандарт служит основой для разработки и внедрения эффективных систем управления безопасностью, что позволяет повысить уровень доверия со стороны клиентов и партнеров. Он также может быть полезен для специалистов в области информационной безопасности, обеспечивая их необходимыми знаниями для защиты корпоративных сетей.
Практическое значение стандарта заключается в его влиянии на безопасность информационных систем и качество предоставляемых услуг. Соблюдение рекомендаций ГОСТ Р ИСО МЭК ТО 13335-5-2006 способствует повышению уровня охраны труда и совместимости различных систем. В случае наличия изменений или дополнений, они обычно касаются уточнения методик оценки рисков и обновления требований к мерам безопасности, что отражает динамичное развитие технологий и угроз в сфере информационной безопасности.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»