Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р ИСО/ТО 13569-2007 Финансовые услуги. Рекомендации по информационной безопасности (с Поправкой)
ГОСТ Р ИСО/ТО 13569-2007
Группа Т00
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Финансовые услуги
РЕКОМЕНДАЦИИ ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Financial services. Information security guidelines
ОКС 01.040.01
35.040
Дата введения 2008-07-01
Предисловие
Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании", а правила применения национальных стандартов Российской Федерации - ГОСТ Р 1.0-2004 "Стандартизация в Российской Федерации. Основные положения"
1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФГУ "ГНИИИ ПТЗИ ФСТЭК России") и обществом с ограниченной ответственностью "Научно-производственная фирма "Кристалл" (ООО "НПФ "Кристалл") на основе собственного аутентичного перевода стандарта, указанного в пункте 5
2 ВНЕСЕН Управлением технического регулирования и стандартизации Федерального агентства по техническому регулированию и метрологии
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 27 декабря 2007 г. N 514-ст
5 Настоящий стандарт идентичен международному стандарту ИСО/ТО 13569:2005 "Финансовые услуги. Рекомендации по информационной безопасности" (ISO/TR 13569:2005 "Financial services - Information security guidelines").
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты Российской Федерации, сведения о которых приведены в дополнительном приложении Е
Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом информационном указателе "Национальные стандарты", а текст изменений и поправок - в ежемесячно издаваемых информационных указателях "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ежемесячно издаваемом информационном указателе "Национальные стандарты". Соответствующая информация, уведомления и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет
ВНЕСЕНА поправка, опубликованная в ИУС N 7, 2009 год
Поправка внесена изготовителем базы данных
Введение
Финансовые услуги как экономическая категория отражают процесс использования денежных средств на основе товарно-денежного обращения. Оказание финансовых услуг за прошедшее десятилетие изменилось как с точки зрения масштабности их осуществления, так и в связи с внедрением компьютерных и сетевых технологий в эту сферу деятельности. При этом подобные операции осуществляются как внутри государства, так и при взаимодействии организаций разных стран.
Настоящий стандарт дает представление о системе обеспечения информационной безопасности в процессе оказания финансовых услуг с учетом сложившейся практики на международном уровне, что особенно важно для организаций, стремящихся развивать свою деятельность за пределами Российской Федерации.
1 Область применения
Настоящий стандарт устанавливает рекомендации по разработке программы обеспечения информационной безопасности для организаций в сфере финансовых услуг. Разработка рекомендаций основывалась на рассмотрении бизнес-среды, практических приемов и процедур деятельности финансовых учреждений. Настоящий стандарт предназначен для использования финансовыми учреждениями различного типа и размера, которые должны разрабатывать рациональную и экономически обоснованную программу обеспечения информационной безопасности.
2 Нормативные ссылки
В настоящем стандарте использованы ссылки на следующие международные стандарты:
ИСО 9564 (все части) Банковское дело - Менеджмент и обеспечение безопасности персональных идентификационных номеров
ИСО 10202 (все части) Банковские карточки для финансовых операций - Архитектура безопасности систем финансовых операций, использующих смарт-карты
ИСО 11568 (все части) Банковское дело - Менеджмент ключей (розничная торговля)
Доступ к полной версии документа ограничен
Документ «ГОСТ Р ИСО ТО 13569 2007 Финансовые услуги Рекомендации по информационной безопасности с Поправкой» предназначен для обеспечения безопасности информации в сфере финансовых услуг. Он устанавливает рекомендации, которые помогают организациям минимизировать риски, связанные с утечкой или несанкционированным доступом к данным. Стандарт применяется как для финансовых учреждений, так и для других организаций, работающих с финансовой информацией.
Ключевыми аспектами, регламентируемыми данным стандартом, являются методы оценки рисков, параметры защиты информации и требования к системам управления информационной безопасностью. В документе описаны процедуры, которые организации должны внедрить для защиты конфиденциальной информации, включая идентификацию угроз и уязвимостей, а также разработку мер по их устранению. Также рассматриваются аспекты мониторинга и аудита систем безопасности.
Важные технические детали стандарта включают рекомендации по классификации информации, а также методы измерения и оценки уровня безопасности. Стандарт описывает условия, при которых должны проводиться испытания систем безопасности, и определяет ключевые показатели эффективности, которые необходимо учитывать при внедрении мер по защите информации. Эти параметры помогают организациям устанавливать соответствие требованиям безопасности.
Целевая аудитория стандарта включает производителей программного обеспечения, лаборатории, занимающиеся тестированием систем безопасности, а также контролирующие органы, которые обеспечивают соблюдение норм и стандартов в области информационной безопасности. Стандарт также может быть полезен для специалистов по информационной безопасности и менеджеров по рискам, которые занимаются оценкой и управлением рисками в своих организациях.
Практическое значение данного стандарта заключается в его влиянии на безопасность финансовых операций, качество предоставляемых услуг и защиту прав клиентов. Стандарт способствует повышению уровня доверия к финансовым учреждениям, что, в свою очередь, влияет на стабильность финансового рынка. Совместимость с международными стандартами информационной безопасности обеспечивает возможность интеграции систем и процессов в глобальной среде.
Внесенные поправки к стандарту уточняют некоторые рекомендации и добавляют новые аспекты, касающиеся современных угроз информационной безопасности. Эти изменения направлены на адаптацию документа к быстро меняющимся условиям в области технологий и методов защиты информации. Таким образом, стандарт остается актуальным и полезным инструментом для организаций, стремящихся обеспечить высокий уровень безопасности своих информационных систем.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»