1200081733 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р ИСО/МЭК 18028-1-2008 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Сетевая безопасность информационных технологий. Часть 1. Менеджмент сетевой безопасности

ГОСТ Р ИСО/МЭК 18028-1-2008 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Сетевая безопасность информационных технологий. Часть 1. Менеджмент сетевой безопасности


ГОСТ Р ИСО/МЭК 18028-1-2008

Группа Т00


НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ


Информационная технология

МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

Сетевая безопасность информационных технологий

Часть 1

Менеджмент сетевой безопасности

Information technology. Security techniques. IT network security. Part 1. Network security management


ОКС 35.040

Дата введения 2009-10-01

     
Предисловие


Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании", а правила применения национальных стандартов Российской Федерации - ГОСТ Р 1.0-2004 "Стандартизация в Российской Федерации. Основные положения"

Сведения о стандарте

1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФГУ "ГНИИИ ПТЗИ ФСТЭК России"), Обществом с ограниченной ответственностью "Научно-производственная фирма "Кристалл" (ООО "НПФ "Кристалл") на основе собственного аутентичного перевода на русский язык международного стандарта, указанного в пункте 4

2 ВНЕСЕН Управлением технического регулирования и стандартизации Федерального агентства по техническому регулированию и метрологии

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 18 декабря 2008 г. N 523-ст

4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 18028-1:2006* "Информационная технология. Методы и средства обеспечения безопасности. Сетевая безопасность информационных технологий. Часть 1. Менеджмент сетевой безопасности" (ISO/IEC 18028:2006 "Information technology - Security techniques - IT network security - Part 1: Network security management")

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.      



При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты Российской Федерации, сведения о которых приведены в дополнительном приложении ДА

5 ВВЕДЕН ВПЕРВЫЕ



Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом информационном указателе "Национальные стандарты", а текст изменений и поправок - в ежемесячно издаваемых информационных указателях "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ежемесячно издаваемом информационном указателе "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет



Введение


Индустрии телекоммуникаций и информационных технологий ищут рентабельные всесторонние решения по обеспечению безопасности. Безопасная сеть должна быть защищена от злонамеренных и непреднамеренных атак и должна отвечать требованиям бизнеса (деловым требованиям) в отношении конфиденциальности, целостности, доступности, неотказуемости, подотчетности, аутентичности и достоверности информации и услуг. Обеспечение безопасности сети также важно для поддержания подотчетности или информации об использовании при необходимости. Возможности обеспечения безопасности продуктов необходимы для общей сетевой безопасности (включая приложения и сервисы). Однако с ростом числа комбинируемых в целях обеспечения общих решений продуктов функциональная совместимость (или ее отсутствие) будет определять успех решения. Безопасность должна быть не только одним из свойств продукта или услуги, но должна быть разработана таким образом, чтобы способствовать интегрированию возможностей безопасности в общее сквозное решение по обеспечению безопасности. Таким образом, назначение ИСО/МЭК 18028 состоит в том, чтобы предоставить подробное руководство по аспектам безопасности управления и использования сетей информационных систем и их соединений. Лица, отвечающие в организации за обеспечение информационной безопасности в целом и за сетевую безопасность в частности, должны быть способны адаптировать материал настоящего стандарта для своих конкретных потребностей. Его основные цели:

- в ИСО/МЭК 18028-1 - определение и описание концепций, связанных с сетевой безопасностью, и представление руководства по менеджменту сетевой безопасностью, включая методы идентификации и анализа связанных с системами связи факторов, которые следует принимать в расчет для установления требований сетевой безопасности, вместе с ознакомлением с возможными областями контроля и специфическими техническими областями (представленными в последующих частях ИСО/МЭК 18028);

- в ИСО/МЭК 18028-2 - определение стандартной архитектуры безопасности, описывающей последовательную структуру поддержки планирования, проектирования и реализации сетевой безопасности;

- в ИСО/МЭК 18028-3 - определение методов и средств обеспечения безопасности информационных потоков между сетями, использующими шлюзы безопасности;

- в ИСО/МЭК 18028-4 - определение методов и средств обеспечения безопасности удаленного доступа;

- в ИСО/МЭК 18028-5 - определение методов и средств обеспечения безопасности межсетевых соединений, установленных с использованием виртуальных частных сетей (VPN).

ИСО/МЭК 18028-1 представляет интерес для всех лиц, владеющих, управляющих сетями или использующих их, помимо руководителей и администраторов, имеющих конкретные обязанности по обеспечению информационной и/или сетевой безопасности и функционированию сети или же отвечающих за разработку общей программы обеспечения безопасности и политики безопасности организации. В их число входят представители высшего руководства и другие руководители и пользователи, не имеющие технической подготовки.

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р ИСО/МЭК 18028-1-2008 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Сетевая безопасность информационных технологий. Часть 1. Менеджмент сетевой безопасности
Номер документа
ИСО/МЭК 18028-1-2008
Вид документа
Нормативно-технический документ
Принявший орган
Заменен с 01.01.2012 на ГОСТ Р ИСО/МЭК 27033-1-2011
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р ИСО МЭК 18028 1 2008» является национальным стандартом, который устанавливает методы и средства обеспечения безопасности в области сетевой безопасности информационных технологий. Основное назначение данного стандарта заключается в предоставлении рекомендаций и требований для управления сетевой безопасностью, что позволяет организациям эффективно защищать свои информационные ресурсы от различных угроз и уязвимостей. Стандарт применяется в различных сферах, включая коммерческие и государственные структуры, где требуется соблюдение высоких стандартов безопасности.

Ключевыми аспектами, регламентируемыми данным документом, являются методы оценки и управления рисками, а также требования к инфраструктуре и процессам, связанным с обеспечением сетевой безопасности. Стандарт охватывает процедуры, направленные на защиту сетевой инфраструктуры, включая анализ уязвимостей, управление инцидентами и мониторинг безопасности. Также он определяет параметры, которые должны быть учтены при разработке и внедрении систем сетевой безопасности.

Технические детали стандарта включают условия испытаний систем безопасности, классификацию угроз и уязвимостей, а также измеряемые величины, такие как уровень риска и эффективность мер безопасности. Эти аспекты позволяют организациям проводить объективную оценку состояния сетевой безопасности и принимать обоснованные решения по её улучшению. Стандарт также предлагает методологии для тестирования и верификации систем безопасности, что способствует повышению их надежности.

Целевая аудитория документа включает производителей оборудования и программного обеспечения, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, ответственные за соблюдение норм безопасности. Стандарт служит основой для разработки новых решений в области сетевой безопасности, а также для повышения квалификации специалистов, работающих в данной области. Его применение способствует формированию единого подхода к обеспечению безопасности информационных технологий.

Практическое значение стандарта заключается в его влиянии на безопасность информационных систем, качество предоставляемых услуг и охрану труда. Соблюдение рекомендаций ГОСТ Р ИСО МЭК 18028 1 2008 позволяет организациям значительно снизить риски, связанные с киберугрозами, и повысить уровень доверия клиентов. Кроме того, стандарт способствует обеспечению совместимости между различными системами и решениями в области сетевой безопасности, что является важным условием для эффективного функционирования современных информационных технологий.

В документе могут быть указаны изменения или дополнения, касающиеся актуализации методов и требований в соответствии с новыми вызовами в области кибербезопасности. Эти обновления направлены на улучшение защиты информационных систем и адаптацию к быстро меняющимся условиям технологической среды.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ГОСТ Р 8.703-2010 Государственная система обеспечения единства измерений (ГСИ). Учет и контроль ядерных материалов. Система измерений. Основные положения PDF ГОСТ Р ЕН 1605-2010 Изделия теплоизоляционные, применяемые в строительстве. Метод определения деформации при заданной сжимающей нагрузке и температуре PDF ГОСТ Р МЭК 61207-6-2010 Газоанализаторы. Выражение эксплуатационных характеристик. Часть 6. Фотометрические газоанализаторы PDF ГОСТ Р 8.665-2009 Государственная система обеспечения единства измерений (ГСИ). Люксметры и яркомеры фотоэлектрические. Методика поверки PDF ГОСТ Р 53612-2009 Глобальные навигационные спутниковые системы. Морские дифференциальные подсистемы. Формат передачи корректирующей информации PDF ГОСТ Р 53635-2009 (ЕН 778:1998) Газовые воздухонагреватели с принудительной конвекцией для отопления (обогрева) помещений теплопроизводительностью до 100 кВт. Общие технические требования и методы испытаний