ГОСТ Р 50922-2006 Защита информации. Основные термины и определения - Информпроект Групп
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р 50922-2006 Защита информации. Основные термины и определения

ГОСТ Р 50922-2006 Защита информации. Основные термины и определения


ГОСТ Р 50922-2006

Группа Э00

     
     
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Защита информации

ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Protection of information. Basic terms and definitions


ОКС 01.040.01
ОКСТУ 0090

Дата введения 2008-02-01

     
Предисловие


Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании", а правила применения национальных стандартов Российской Федерации - ГОСТ Р 1.0-2004 "Стандартизация в Российской Федерации. Основные положения"

Сведения о стандарте

1 РАЗРАБОТАН Федеральным государственным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФГУ "ГНИИИ ПТЗИ ФСТЭК России")

2 ВНЕСЕН Управлением технического регулирования и стандартизации Федерального агентства по техническому регулированию и метрологии

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 27 декабря 2006 г. N 373-ст

4 В настоящем стандарте реализованы нормы Федеральных законов от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" и от 29 июля 2004 г. N 98-ФЗ "О коммерческой тайне"

5 ВЗАМЕН ГОСТ Р 50922-96



Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом информационном указателе "Национальные стандарты", а текст изменений и поправок - в ежемесячно издаваемых информационных указателях "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ежемесячно издаваемом информационном указателе "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет



Введение


Установленные настоящим стандартом термины расположены в систематизированном порядке, отражающем систему понятий в данной области знания.

Для каждого понятия установлен один стандартизованный термин.

Наличие квадратных скобок в терминологической статье означает, что в нее входят два термина, имеющих общие терминоэлементы. В алфавитном указателе данные термины приведены отдельно. Цифра, заключенная в квадратные скобки, означает ссылку на документ, приведенный в структурном элементе "Библиография".

Заключенная в круглые скобки часть термина может быть опущена при использовании термина в документах по стандартизации, при этом не входящая в круглые скобки часть термина образует его краткую форму. За стандартизованными терминами приведены отделенные точкой с запятой их краткие формы, представленные аббревиатурой.

Приведенные определения можно при необходимости изменять, вводя в них производные признаки, раскрывая значения используемых в них терминов, указывая объекты, входящие в объем определяемого понятия.

Изменения не должны нарушать объем и содержание понятий, определенных в настоящем стандарте.

Стандартизованные термины набраны полужирным шрифтом, их краткие формы, представленные аббревиатурой, - светлым, а синонимы - курсивом.

Термины и определения общетехнических понятий, которые необходимы для понимания текста основной части настоящего стандарта, приведены в приложении А.



1 Область применения


Настоящий стандарт устанавливает основные термины с соответствующими определениями, применяемые при проведении работ по стандартизации в области защиты информации.

Термины, установленные настоящим стандартом, рекомендуется использовать в правовой, нормативной, технической и организационно-распорядительной документации, научной, учебной и справочной литературе.



2 Термины и определения

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р 50922-2006 Защита информации. Основные термины и определения
Номер документа
50922-2006
Вид документа
Нормативно-технический документ
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р 50922 2006 Защита информации. Основные термины и определения» предназначен для установления единой терминологии в области защиты информации. Он охватывает широкий спектр понятий, относящихся к информационной безопасности, что способствует унификации подходов и методов в этой сфере. Стандарт применяется как в государственных, так и в частных организациях, занимающихся вопросами защиты данных и информационных систем.

Одним из ключевых аспектов документа является определение основных терминов, таких как «информация», «защита информации», «угроза» и «уязвимость». Эти определения служат основой для дальнейшего развития нормативных актов и стандартов в области защиты информации. Стандарт также включает в себя требования к классификации информации по уровням ее защищенности, что позволяет более эффективно управлять рисками.

Важные технические детали документа касаются методов оценки уровня защищенности информационных систем, а также параметров, необходимых для проведения испытаний. Стандарт описывает условия, при которых должны проводиться испытания, а также методы измерения показателей безопасности. Это позволяет обеспечить надежность и сопоставимость результатов, получаемых различными организациями.

Целевая аудитория данного стандарта включает производителей программного обеспечения и оборудования, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, ответственные за соблюдение норм в области информационной безопасности. Важно, чтобы все участники процесса имели общее понимание терминологии и требований, что способствует повышению уровня защиты информации в целом.

Практическое значение стандарта заключается в его влиянии на безопасность информационных систем и качество предоставляемых услуг. Установление четкой терминологии и требований позволяет организациям более эффективно реализовывать меры по защите данных, что, в свою очередь, способствует повышению доверия со стороны пользователей и клиентов. Кроме того, соблюдение данного стандарта может оказать положительное влияние на охрану труда и совместимость различных систем и решений.

В документе не зафиксировано значительных изменений или дополнений с момента его утверждения. Однако, учитывая быстрое развитие технологий и угроз в области информационной безопасности, рекомендуется периодически пересматривать и обновлять стандарты для обеспечения их актуальности и соответствия современным требованиям.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»