Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р ИСО/МЭК 27033-1-2011 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции
ГОСТ Р ИСО/МЭК 27033-1-2011
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Безопасность сетей
Часть 1
Обзор и концепции
Information technology. Security techniques. Network security. Part 1. Overview and concepts
ОКС 35.040
Дата введения 2012-01-01
Предисловие
Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании", а правила применения национальных стандартов Российской Федерации - ГОСТ Р 1.0-2004 "Стандартизация в Российской Федерации. Основные положения"
1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью "Научно-производственная фирма "Кристалл" (ООО "НПФ "Кристалл"), Федеральным государственным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФГУ "ГНИИИ ПТЗИ ФСТЭК России") и "Газпромбанк" [Открытое акционерное общество) (ГПБ (ОАО)] на основе собственного аутентичного перевода на русский язык стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 1 декабря 2011 г. N 683-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 27033-1:2009* "Информационная технология. Методы и средства обеспечения безопасности. Сетевая безопасность. Часть 1. Обзор и концепции" (ISO/IEC 27033-1:2009 "Information technology - Security techniques - Network security - Part 1: Overview and concepts").
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
Наименование настоящего стандарта изменено относительно наименования указанного международного стандарта для приведения в соответствие с ГОСТ Р 1.5 (пункт 3.5).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты Российской Федерации и межгосударственные стандарты, сведения о которых приведены в дополнительном приложении ДА
5 ВЗАМЕН ГОСТ Р ИСО/МЭК 18028-1-2008
Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом информационном указателе "Национальные стандарты", а текст изменений и поправок - в ежемесячно издаваемых информационных указателях "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ежемесячно издаваемом информационном указателе "Национальные стандарты". Соответствующая информация, уведомления и тексты размещаются также в информационной системе общего пользования - на официальном сайте национального органа Российской Федерации по стандартизации в сети Интернет
Введение
В современном мире информационные системы большинства коммерческих и государственных организаций связаны сетями (см. рисунок 1), при этом сетевые соединения могут относиться к следующим (одному или нескольким) видам:
- в пределах организации;
- между различными организациями;
- между организацией и неограниченным кругом лиц.
Рисунок 1 - Разнообразные виды сетевых соединений
Кроме того, при бурном развитии общедоступной сетевой технологии (в особенности Интернета), предлагающей значительные возможности для ведения бизнеса, организации все больше занимаются электронной торговлей в глобальном масштабе и предоставляют общедоступные услуги в режиме реального времени (далее - в режиме on-line). Эти возможности обеспечивают более дешевый способ передачи данных с использованием Интернета в качестве глобального средства связи благодаря услугам, предоставляемым провайдерами Интернет-услуг. Это может означать использование относительно дешевых локальных точек подключения на каждом конце линии связи к полномасштабным системам электронной торговли и предоставление услуг, использующих сервисы и приложения, основанные на Интернет-технологии. Кроме того, новые технологии (включающие объединение данных, речи и видео) расширяют возможности для удаленной работы (также известной как "дистанционная работа"), позволяющей сотрудникам работать значительную часть времени дома. Они могут поддерживать контакт путем использования средств дистанционного доступа к сетям организации и сообщества, а также к информации и услугам, связанным с поддержкой основной деятельности организации.
Однако в то время как среда, образованная новыми технологиями, способствует получению значительных преимуществ для деятельности организации, также появляются новые риски безопасности, требующие управления. Утрата конфиденциальности, целостности и доступности информации и услуг может оказывать существенное неблагоприятное влияние на деятельность организации, поскольку организации в значительной степени зависят от использования информации и связанных с нею сетей для ведения своей деятельности. Следовательно, основным требованием является обеспечение надлежащей защиты сетей и связанных с ними информационных систем и информации. Другими словами реализация и поддержка адекватной сетевой безопасности абсолютно необходима для успеха операций основной деятельности любой организации.
Доступ к полной версии документа ограничен
Документ «ГОСТ Р ИСО МЭК 27033 1 2011» представляет собой стандарт, который устанавливает методы и средства обеспечения безопасности сетей в области информационных технологий. Основное назначение данного документа заключается в предоставлении обобщённого обзора и концептуальных основ для разработки и внедрения мер по защите сетевой инфраструктуры. Стандарт применяется в различных сферах, включая корпоративные сети, государственные учреждения и организации, занимающиеся обработкой конфиденциальной информации.
Ключевыми аспектами, регламентируемыми в стандарте, являются методы оценки рисков, требования к архитектуре сетевой безопасности, а также процедуры внедрения и поддержания мер безопасности. Документ описывает параметры, которые необходимо учитывать при проектировании защищённых сетей, включая механизмы аутентификации, шифрования и управления доступом. Также рассматриваются вопросы мониторинга и реагирования на инциденты безопасности в сетевой среде.
Важные технические детали, представленные в стандарте, включают классификацию угроз безопасности и определение измеряемых величин, таких как уровень защищённости сети и эффективность применяемых мер. Стандарт также содержит рекомендации по условиям испытаний, которые позволяют оценить устойчивость сетевой инфраструктуры к различным видам атак и инцидентов. Эти аспекты являются важными для обеспечения надёжности и безопасности сетевых систем.
Целевая аудитория данного стандарта включает производителей оборудования и программного обеспечения, исследовательские и испытательные лаборатории, а также контролирующие органы, ответственные за соблюдение норм безопасности. Стандарт предоставляет полезные рекомендации для специалистов в области информационной безопасности, что способствует повышению уровня защищённости сетей и систем. Это, в свою очередь, помогает минимизировать риски утечек данных и несанкционированного доступа.
Практическое значение стандарта заключается в его влиянии на безопасность и качество сетевых решений, а также на совместимость различных систем и устройств. Внедрение рекомендаций данного документа способствует улучшению охраны труда и снижению вероятности возникновения инцидентов, связанных с утечкой информации. В случае изменений или дополнений в стандарте, они касаются уточнения методов оценки рисков и адаптации к новым угрозам, что делает документ актуальным в условиях быстро меняющейся среды киберугроз.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»