1200048416 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р ИСО/МЭК ТО 13335-5-2006 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Часть 5. Руководство по менеджменту безопасности сети

ГОСТ Р ИСО/МЭК ТО 13335-5-2006 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Часть 5. Руководство по менеджменту безопасности сети

     
     ГОСТ Р ИСО/МЭК ТО 13335-5-2006

Группа Т00

     
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Информационная технология

МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

Часть 5

Руководство по менеджменту безопасности сети

Information technology. Security techniques. Part 5. Management guidance on network security




ОКС 13.110
          35.020

Дата введения 2007-06-01

     

Предисловие

         

1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФГУ "ГНИИИ ПТЗИ ФСТЭК России") на основе собственного перевода на русский язык англоязычной версии документа, указанного в пункте 4

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 10 "Перспективные производственные технологии, менеджмент и оценка рисков"

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 19 декабря 2006 г. N 317-ст

4 Настоящий стандарт идентичен международному документу ISO/IEC TR 13335-5:2001* "Информационная технология. Рекомендации по менеджменту безопасности информационных технологий. Часть 5. Руководство по менеджменту безопасности сети" (ISO/IEC TR 13335-5:2001 "Information technology - Guidelines for the management of IT Security - Part 5: Management guidance on network security", IDT)

________________
     * Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.



           

Наименование настоящего стандарта изменено относительно наименования указанного международного стандарта для приведения в соответствие с ГОСТ Р 1.5-2012 (пункт 3.5).

При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты, сведения о которых приведены в дополнительном приложении ДА

5 ВВЕДЕН ВПЕРВЫЕ

6 ПЕРЕИЗДАНИЕ. Январь 2019 г.



Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)



1 Область применения


Настоящий стандарт представляет собой руководство по управлению безопасностью сетями для персонала, ответственного за эту деятельность, и содержит основные положения по выявлению и анализу факторов, имеющих отношение к компонентам безопасности связи. Эти факторы следует учитывать при установлении требований по безопасности сети.

Настоящий стандарт основан на положениях ИСО/МЭК 13335-4 путем описания метода идентификации и анализа выбора контролируемых зон, имеющих отношение к сетевым соединениям, с точки зрения обеспечения безопасности.

Аспекты детального проектирования и технической реализации контролируемых зон не входят в область применения настоящего стандарта. Такие рекомендации планируется включить в разрабатываемые международные документы.



2 Нормативные ссылки

В настоящем стандарте использованы нормативные ссылки на следующие стандарты:

ISO/IEC TR 7498-1:1994, Information technology - Open Systems Interconnection - Basic reference model - Part 1: The basic model (Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Базовая модель)

ISO/IEC TR 7498-2:1989, Information processing systems; Open Systems Interconnection; basis reference model - Part 2: Security architecture (Системы обработки информации. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты)

ISO/IEC TR 7498-3:1997, Information technology - Open Systems Interconnection - Basic reference model - Part 3: Naming and addressing (Информационная технология. Взаимодействие открытых систем. Базовая эталонная модель. Часть 3. Присвоение имен и адресация)

ISO/IEC TR 7498-4:1989, Information processing systems - Open Systems Interconnection - Basic reference model - Part 4: Management framework (Системы обработки информации. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 4. Структура управления)

ISO/IEC 13335-1:2004, Information technology - Security techniques - Management of information and communications technology security - Part 1: Concepts and models for information and communications technology security management (Информационная технология. Методы обеспечения менеджмента безопасности информационных и телекоммуникационных технологий. Часть 1. Концепции и модели менеджмента безопасности информационных и телекоммуникационных технологий)

________________

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р ИСО/МЭК ТО 13335-5-2006 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Часть 5. Руководство по менеджменту безопасности сети
Номер документа
ИСО/МЭК ТО 13335-5-2006
Вид документа
Нормативно-технический документ
Принявший орган
Применяется с 01.06.2007
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р ИСО МЭК ТО 13335-5-2006» представляет собой стандарт, регулирующий методы и средства обеспечения безопасности в области информационных технологий. Основное назначение данного документа заключается в предоставлении рекомендаций по управлению безопасностью сети, что является ключевым аспектом для защиты информации и ресурсов организаций. Стандарт применяется в различных сферах, включая государственные учреждения, коммерческие организации и научные учреждения, где необходимы высокие уровни защиты данных.

В документе рассматриваются ключевые аспекты, такие как методы оценки рисков, параметры безопасности, а также требования к процессам управления безопасностью. Стандарт предоставляет руководящие принципы по разработке, внедрению и поддержанию систем управления безопасностью информации, что позволяет организациям эффективно реагировать на угрозы и уязвимости. Одной из важных процедур, описанных в стандарте, является регулярный аудит и мониторинг безопасности сети.

Технические детали, указанные в стандарте, включают классификацию угроз и уязвимостей, а также измеряемые величины, такие как уровень риска и эффективность мер безопасности. Документ также определяет условия испытаний, которые должны проводиться для оценки безопасности сетевых систем. Эти аспекты помогают организациям установить систематический подход к обеспечению безопасности информации, а также разработать соответствующие политики и процедуры.

Целевая аудитория стандарта включает производителей программного обеспечения и оборудования, лаборатории, занимающиеся испытаниями и сертификацией, а также контролирующие органы. Стандарт служит основой для разработки и внедрения эффективных систем управления безопасностью, что позволяет повысить уровень доверия со стороны клиентов и партнеров. Он также может быть полезен для специалистов в области информационной безопасности, обеспечивая их необходимыми знаниями для защиты корпоративных сетей.

Практическое значение стандарта заключается в его влиянии на безопасность информационных систем и качество предоставляемых услуг. Соблюдение рекомендаций ГОСТ Р ИСО МЭК ТО 13335-5-2006 способствует повышению уровня охраны труда и совместимости различных систем. В случае наличия изменений или дополнений, они обычно касаются уточнения методик оценки рисков и обновления требований к мерам безопасности, что отражает динамичное развитие технологий и угроз в сфере информационной безопасности.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»