Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 53114-2008 Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения
ГОСТ Р 53114-2008
Группа Т00
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Защита информации
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ОРГАНИЗАЦИИ
Основные термины и определения
Protection of information. Information security provision in organization. Basic terms and definitions
ОКС 35.020
Дата введения 2009-10-01
Предисловие
1 РАЗРАБОТАН Федеральным государственным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФГУ "ГНИИИ ПТЗИ ФСТЭК России"), Обществом с ограниченной ответственностью "Научно-производственная фирма "Кристалл" (ООО "НПФ "Кристалл")
2 ВНЕСЕН Федеральным агентством по техническому регулированию и метрологии
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 18 декабря 2008 г. N 532-ст
4 ВВЕДЕН ВПЕРВЫЕ
5 ПЕРЕИЗДАНИЕ. Ноябрь 2018 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Введение
Установленные настоящим стандартом термины расположены в систематизированном порядке, отражающем систему понятий в данной области знания.
Для каждого понятия установлен один стандартизованный термин.
Наличие квадратных скобок в терминологической статье означает, что в нее входят два термина, имеющих общие терминоэлементы. В алфавитном указателе данные термины приведены отдельно.
Заключенная в круглые скобки часть термина может быть опущена при использовании термина в документах по стандартизации, при этом не входящая в круглые скобки часть термина образует его краткую форму. За стандартизованными терминами приведены отделенные точкой с запятой их краткие формы, представленные аббревиатурой.
Приведенные определения можно при необходимости изменять, вводя в них производные признаки, раскрывая значения используемых в них терминов, указывая объекты, входящие в объем определяемого понятия.
Изменения не должны нарушать объем и содержание понятий, определенных в настоящем стандарте.
Стандартизованные термины набраны полужирным шрифтом, их краткие формы в тексте и в алфавитном указателе, в том числе аббревиатуры, - светлым, а синонимы - курсивом.
Термины и определения общетехнических понятий, необходимые для понимания текста основной части настоящего стандарта, приведены в приложении А.
1 Область применения
Настоящий стандарт устанавливает основные термины, применяемые при проведении работ по стандартизации в области обеспечения информационной безопасности в организации.
Термины, установленные настоящим стандартом, рекомендуется использовать в нормативных документах, правовой, технической и организационно-распорядительной документации, научной, учебной и справочной литературе.
Настоящий стандарт применяется совместно с ГОСТ 34.003, ГОСТ 19781, ГОСТ Р 22.0.02, ГОСТ Р 51897, ГОСТ Р 50922, ГОСТ Р 51898, ГОСТ Р 52069.0, ГОСТ Р 51275, ГОСТ Р ИСО 9000, ГОСТ Р ИСО 9001, ГОСТ Р ИСО 14001, ГОСТ Р ИСО/ МЭК 27001, ГОСТ Р ИСО/МЭК 13335-1, [1], [2].
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 53114-2008» представляет собой стандарт, который устанавливает основные термины и определения в области обеспечения информационной безопасности в организациях. Его основное назначение заключается в создании единой терминологической базы, что способствует более эффективному взаимодействию между специалистами в данной области. Стандарт применяется как в государственных, так и в частных организациях, занимающихся вопросами защиты информации.
Ключевыми аспектами, регламентируемыми данным стандартом, являются методы оценки информационной безопасности, параметры защиты информации, а также требования к системам управления безопасностью информации. В документе подробно описаны процедуры, которые должны быть соблюдены для достижения необходимых уровней безопасности. Это включает в себя как технические, так и организационные меры, направленные на защиту информации от несанкционированного доступа и утечек.
Важные технические детали стандарта касаются классификации угроз и уязвимостей, а также измеряемых величин, связанных с рисками для информационных систем. Стандарт определяет условия испытаний систем безопасности и методики их оценки, что позволяет организациям проводить необходимые проверки и анализы для обеспечения защиты информации. В частности, акцентируется внимание на необходимости регулярного мониторинга и обновления мер безопасности.
Целевая аудитория документа включает производителей программного обеспечения и оборудования, лаборатории, занимающиеся тестированием систем безопасности, а также контролирующие органы, ответственные за соблюдение требований в области информационной безопасности. Стандарт может быть использован как основа для разработки внутренних регламентов и политик безопасности в организациях.
Практическое значение стандарта заключается в его влиянии на повышение уровня безопасности информации, улучшение качества процессов защиты данных и соблюдение требований охраны труда. Внедрение рекомендаций ГОСТ Р 53114-2008 способствует повышению совместимости между различными системами безопасности и упрощает интеграцию новых технологий. В документе также были внесены изменения, касающиеся уточнения терминов и адаптации к современным вызовам в области кибербезопасности, что делает его актуальным для использования в современных условиях.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»