Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 54296-2010/ISO/PAS 17002:2004 Оценка соответствия. Конфиденциальность. Принципы и требования (Переиздание)
ГОСТ Р 54296-2010/ISO/PAS 17002:2004
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Оценка соответствия
КОНФИДЕНЦИАЛЬНОСТЬ
Принципы и требования
Conformity assessment. Confidentiality. Principles and requirements
ОКС 03.120.20
Дата введения 2011-09-01
Предисловие
1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью "Научно-технический центр "ИНТЭК" на основе собственного перевода на русский язык англоязычной версии документа, указанного в пункте 4
2 ВНЕСЕН Управлением технического регулирования и стандартизации Федерального агентства по техническому регулированию и метрологии
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 28 декабря 2010 г. N 1141-ст
4 Настоящий стандарт идентичен международному документу - общедоступные технические требования ИСО/PAS 17002:2004* "Оценка соответствия. Конфиденциальность. Принципы и требования" (ISO/PAS 17002:2004 "Conformity assessment - Confidentiality - Principles and requirements", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
Дополнительные сноски в тексте стандарта, выделенные курсивом, приведены для пояснения текста оригинала.
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им межгосударственные стандарты, сведения о которых приведены в дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
6 ПЕРЕИЗДАНИЕ. Октябрь 2019 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
1 Область применения
Настоящий стандарт устанавливает общедоступные технические требования (РАS), которые содержат принципы и требования для элемента "конфиденциальность" в связи с оценкой соответствия.
Настоящий стандарт является инструментом, использующимся в процессе разработки стандартов в области подтверждения соответствия продукции, услуг, систем качества, подтверждения компетентности испытательных лабораторий и органов по сертификации всеми разработчиками, если при подготовке документов рассматривается элемент "конфиденциальность".
________________
Исходный международный документ ИСО разработан для использования при разработке стандартов в группах ИСО/КАСКО. Настоящий стандарт распространяет принципы, выработанные для групп ИСО/КАСКО, на разработку национальных стандартов в области подтверждения соответствия продукции, услуг, систем качества, подтверждения компетентности испытательных лабораторий и органов по сертификации.
Настоящий стандарт не является отдельным нормативным документом, который должен непосредственно использоваться в деятельности по оценке соответствия.
2 Нормативные ссылки
В настоящем стандарте использована нормативная ссылка на следующий стандарт:
ISO/IEC 17000, Conformity assessment - Vocabulary and general principles (Оценка соответствия. Словарь и общие принципы)
3 Термины и определения
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 54296-2010 ISO PAS 17002-2004» представляет собой стандарт, посвященный вопросам оценки соответствия в области конфиденциальности. Основное назначение данного стандарта заключается в установлении принципов и требований, которые обеспечивают защиту конфиденциальной информации в процессе ее обработки. Стандарт применяется в различных сферах, включая бизнес, государственные учреждения и научные организации, где необходима защита персональных данных и другой конфиденциальной информации.
Ключевыми аспектами, регламентируемыми данным стандартом, являются методы оценки соответствия, параметры, определяющие уровень конфиденциальности, а также требования к системам управления конфиденциальной информацией. Стандарт описывает процедуры, которые должны быть выполнены для обеспечения защиты данных, включая оценку рисков, установление мер безопасности и мониторинг соответствия установленным требованиям. Эти аспекты являются основой для создания надежной системы защиты конфиденциальной информации.
Важные технические детали, упомянутые в стандарте, касаются условий испытаний систем управления конфиденциальностью, а также классификаций и измеряемых величин, связанных с защитой данных. Стандарт определяет, как проводить аудит систем, какие показатели следует учитывать при оценке их эффективности и какие меры должны быть предприняты в случае выявления несоответствий. Это позволяет организациям систематически подходить к вопросам защиты конфиденциальной информации.
Целевая аудитория данного стандарта включает производителей, разработчиков программного обеспечения, лаборатории, а также контролирующие органы, ответственные за соблюдение норм конфиденциальности. Стандарт служит руководством для всех участников процесса обработки конфиденциальной информации, обеспечивая единый подход к оценке и обеспечению безопасности данных. Это способствует повышению уровня доверия со стороны клиентов и партнеров.
Практическое значение стандарта заключается в его влиянии на безопасность, качество обработки конфиденциальной информации и охрану труда. Соблюдение данного стандарта позволяет организациям минимизировать риски утечки данных и обеспечить соответствие законодательным требованиям в области защиты персональных данных. Кроме того, стандарт способствует повышению совместимости различных систем и процессов, связанных с обработкой конфиденциальной информации.
В переиздании стандарта были учтены современные требования и лучшие практики в области защиты конфиденциальной информации. Внесенные изменения касаются уточнения некоторых терминов и методов оценки, что делает стандарт более актуальным и применимым в условиях быстро меняющейся информационной среды. Эти дополнения направлены на улучшение понимания и применения принципов конфиденциальности в различных организациях.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»