Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 50922-2006 Защита информации. Основные термины и определения
ГОСТ Р 50922-2006
Группа Э00
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Защита информации
ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Protection of information. Basic terms and definitions
ОКС 01.040.01
ОКСТУ 0090
Дата введения 2008-02-01
Предисловие
Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании", а правила применения национальных стандартов Российской Федерации - ГОСТ Р 1.0-2004 "Стандартизация в Российской Федерации. Основные положения"
1 РАЗРАБОТАН Федеральным государственным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФГУ "ГНИИИ ПТЗИ ФСТЭК России")
2 ВНЕСЕН Управлением технического регулирования и стандартизации Федерального агентства по техническому регулированию и метрологии
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 27 декабря 2006 г. N 373-ст
4 В настоящем стандарте реализованы нормы Федеральных законов от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" и от 29 июля 2004 г. N 98-ФЗ "О коммерческой тайне"
5 ВЗАМЕН ГОСТ Р 50922-96
Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом информационном указателе "Национальные стандарты", а текст изменений и поправок - в ежемесячно издаваемых информационных указателях "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ежемесячно издаваемом информационном указателе "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет
Введение
Установленные настоящим стандартом термины расположены в систематизированном порядке, отражающем систему понятий в данной области знания.
Для каждого понятия установлен один стандартизованный термин.
Наличие квадратных скобок в терминологической статье означает, что в нее входят два термина, имеющих общие терминоэлементы. В алфавитном указателе данные термины приведены отдельно. Цифра, заключенная в квадратные скобки, означает ссылку на документ, приведенный в структурном элементе "Библиография".
Заключенная в круглые скобки часть термина может быть опущена при использовании термина в документах по стандартизации, при этом не входящая в круглые скобки часть термина образует его краткую форму. За стандартизованными терминами приведены отделенные точкой с запятой их краткие формы, представленные аббревиатурой.
Приведенные определения можно при необходимости изменять, вводя в них производные признаки, раскрывая значения используемых в них терминов, указывая объекты, входящие в объем определяемого понятия.
Изменения не должны нарушать объем и содержание понятий, определенных в настоящем стандарте.
Стандартизованные термины набраны полужирным шрифтом, их краткие формы, представленные аббревиатурой, - светлым, а синонимы - курсивом.
Термины и определения общетехнических понятий, которые необходимы для понимания текста основной части настоящего стандарта, приведены в приложении А.
1 Область применения
Настоящий стандарт устанавливает основные термины с соответствующими определениями, применяемые при проведении работ по стандартизации в области защиты информации.
Термины, установленные настоящим стандартом, рекомендуется использовать в правовой, нормативной, технической и организационно-распорядительной документации, научной, учебной и справочной литературе.
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 50922 2006 Защита информации. Основные термины и определения» предназначен для установления единой терминологии в области защиты информации. Он охватывает широкий спектр понятий, относящихся к информационной безопасности, что способствует унификации подходов и методов в этой сфере. Стандарт применяется как в государственных, так и в частных организациях, занимающихся вопросами защиты данных и информационных систем.
Одним из ключевых аспектов документа является определение основных терминов, таких как «информация», «защита информации», «угроза» и «уязвимость». Эти определения служат основой для дальнейшего развития нормативных актов и стандартов в области защиты информации. Стандарт также включает в себя требования к классификации информации по уровням ее защищенности, что позволяет более эффективно управлять рисками.
Важные технические детали документа касаются методов оценки уровня защищенности информационных систем, а также параметров, необходимых для проведения испытаний. Стандарт описывает условия, при которых должны проводиться испытания, а также методы измерения показателей безопасности. Это позволяет обеспечить надежность и сопоставимость результатов, получаемых различными организациями.
Целевая аудитория данного стандарта включает производителей программного обеспечения и оборудования, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, ответственные за соблюдение норм в области информационной безопасности. Важно, чтобы все участники процесса имели общее понимание терминологии и требований, что способствует повышению уровня защиты информации в целом.
Практическое значение стандарта заключается в его влиянии на безопасность информационных систем и качество предоставляемых услуг. Установление четкой терминологии и требований позволяет организациям более эффективно реализовывать меры по защите данных, что, в свою очередь, способствует повышению доверия со стороны пользователей и клиентов. Кроме того, соблюдение данного стандарта может оказать положительное влияние на охрану труда и совместимость различных систем и решений.
В документе не зафиксировано значительных изменений или дополнений с момента его утверждения. Однако, учитывая быстрое развитие технологий и угроз в области информационной безопасности, рекомендуется периодически пересматривать и обновлять стандарты для обеспечения их актуальности и соответствия современным требованиям.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»