1200089172 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р ИСО/МЭК 27033-1-2011 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции

ГОСТ Р ИСО/МЭК 27033-1-2011 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции


ГОСТ Р ИСО/МЭК 27033-1-2011

     
     
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Информационная технология

МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

Безопасность сетей

Часть 1

Обзор и концепции

Information technology. Security techniques. Network security. Part 1. Overview and concepts


ОКС 35.040

Дата введения 2012-01-01

     
     
Предисловие


Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании", а правила применения национальных стандартов Российской Федерации - ГОСТ Р 1.0-2004 "Стандартизация в Российской Федерации. Основные положения"

Сведения о стандарте

1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью "Научно-производственная фирма "Кристалл" (ООО "НПФ "Кристалл"), Федеральным государственным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФГУ "ГНИИИ ПТЗИ ФСТЭК России") и "Газпромбанк" [Открытое акционерное общество) (ГПБ (ОАО)] на основе собственного аутентичного перевода на русский язык стандарта, указанного в пункте 4

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 1 декабря 2011 г. N 683-ст

4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 27033-1:2009* "Информационная технология. Методы и средства обеспечения безопасности. Сетевая безопасность. Часть 1. Обзор и концепции" (ISO/IEC 27033-1:2009 "Information technology - Security techniques - Network security - Part 1: Overview and concepts").

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.

           

Наименование настоящего стандарта изменено относительно наименования указанного международного стандарта для приведения в соответствие с ГОСТ Р 1.5 (пункт 3.5).

При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты Российской Федерации и межгосударственные стандарты, сведения о которых приведены в дополнительном приложении ДА

5 ВЗАМЕН ГОСТ Р ИСО/МЭК 18028-1-2008



Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом информационном указателе "Национальные стандарты", а текст изменений и поправок - в ежемесячно издаваемых информационных указателях "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ежемесячно издаваемом информационном указателе "Национальные стандарты". Соответствующая информация, уведомления и тексты размещаются также в информационной системе общего пользования - на официальном сайте национального органа Российской Федерации по стандартизации в сети Интернет



Введение


В современном мире информационные системы большинства коммерческих и государственных организаций связаны сетями (см. рисунок 1), при этом сетевые соединения могут относиться к следующим (одному или нескольким) видам:

- в пределах организации;

- между различными организациями;

- между организацией и неограниченным кругом лиц.



          
Рисунок 1 - Разнообразные виды сетевых соединений


Кроме того, при бурном развитии общедоступной сетевой технологии (в особенности Интернета), предлагающей значительные возможности для ведения бизнеса, организации все больше занимаются электронной торговлей в глобальном масштабе и предоставляют общедоступные услуги в режиме реального времени (далее - в режиме on-line). Эти возможности обеспечивают более дешевый способ передачи данных с использованием Интернета в качестве глобального средства связи благодаря услугам, предоставляемым провайдерами Интернет-услуг. Это может означать использование относительно дешевых локальных точек подключения на каждом конце линии связи к полномасштабным системам электронной торговли и предоставление услуг, использующих сервисы и приложения, основанные на Интернет-технологии. Кроме того, новые технологии (включающие объединение данных, речи и видео) расширяют возможности для удаленной работы (также известной как "дистанционная работа"), позволяющей сотрудникам работать значительную часть времени дома. Они могут поддерживать контакт путем использования средств дистанционного доступа к сетям организации и сообщества, а также к информации и услугам, связанным с поддержкой основной деятельности организации.

Однако в то время как среда, образованная новыми технологиями, способствует получению значительных преимуществ для деятельности организации, также появляются новые риски безопасности, требующие управления. Утрата конфиденциальности, целостности и доступности информации и услуг может оказывать существенное неблагоприятное влияние на деятельность организации, поскольку организации в значительной степени зависят от использования информации и связанных с нею сетей для ведения своей деятельности. Следовательно, основным требованием является обеспечение надлежащей защиты сетей и связанных с ними информационных систем и информации. Другими словами реализация и поддержка адекватной сетевой безопасности абсолютно необходима для успеха операций основной деятельности любой организации.

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р ИСО/МЭК 27033-1-2011 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции
Номер документа
ИСО/МЭК 27033-1-2011
Вид документа
Нормативно-технический документ
Принявший орган
Применяется с 01.01.2012 взамен ГОСТ Р ИСО/МЭК 18028-1-2008
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р ИСО МЭК 27033 1 2011» представляет собой стандарт, который устанавливает методы и средства обеспечения безопасности сетей в области информационных технологий. Основное назначение данного документа заключается в предоставлении обобщённого обзора и концептуальных основ для разработки и внедрения мер по защите сетевой инфраструктуры. Стандарт применяется в различных сферах, включая корпоративные сети, государственные учреждения и организации, занимающиеся обработкой конфиденциальной информации.

Ключевыми аспектами, регламентируемыми в стандарте, являются методы оценки рисков, требования к архитектуре сетевой безопасности, а также процедуры внедрения и поддержания мер безопасности. Документ описывает параметры, которые необходимо учитывать при проектировании защищённых сетей, включая механизмы аутентификации, шифрования и управления доступом. Также рассматриваются вопросы мониторинга и реагирования на инциденты безопасности в сетевой среде.

Важные технические детали, представленные в стандарте, включают классификацию угроз безопасности и определение измеряемых величин, таких как уровень защищённости сети и эффективность применяемых мер. Стандарт также содержит рекомендации по условиям испытаний, которые позволяют оценить устойчивость сетевой инфраструктуры к различным видам атак и инцидентов. Эти аспекты являются важными для обеспечения надёжности и безопасности сетевых систем.

Целевая аудитория данного стандарта включает производителей оборудования и программного обеспечения, исследовательские и испытательные лаборатории, а также контролирующие органы, ответственные за соблюдение норм безопасности. Стандарт предоставляет полезные рекомендации для специалистов в области информационной безопасности, что способствует повышению уровня защищённости сетей и систем. Это, в свою очередь, помогает минимизировать риски утечек данных и несанкционированного доступа.

Практическое значение стандарта заключается в его влиянии на безопасность и качество сетевых решений, а также на совместимость различных систем и устройств. Внедрение рекомендаций данного документа способствует улучшению охраны труда и снижению вероятности возникновения инцидентов, связанных с утечкой информации. В случае изменений или дополнений в стандарте, они касаются уточнения методов оценки рисков и адаптации к новым угрозам, что делает документ актуальным в условиях быстро меняющейся среды киберугроз.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»