Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 51583-2014 Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения
ГОСТ Р 51583-2014
Группа П80
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Защита информации
ПОРЯДОК СОЗДАНИЯ АВТОМАТИЗИРОВАННЫХ СИСТЕМ В ЗАЩИЩЕННОМ ИСПОЛНЕНИИ
Общие положения
Information protection. Sequence of protected operational system formation. General provisions
ОКС 35.020
Дата введения 2014-09-01
Предисловие
1 РАЗРАБОТАН Федеральным автономным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФАУ "ГНИИИ ПТЗИ ФСТЭК России"), Обществом с ограниченной ответственностью "Научно-производственная фирма "Кристалл" (ООО "НПФ "Кристалл"), Обществом с ограниченной ответственностью "Центр безопасности информации" (ООО "ЦБИ")
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 28 января 2014 г. N 3-ст
4 ВВЕДЕН ВПЕРВЫЕ
5 ПЕРЕИЗДАНИЕ. Октябрь 2018 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
1 Область применения
Настоящий стандарт распространяется на создаваемые (модернизируемые) информационные автоматизированные системы, в отношении которых законодательством или заказчиком установлены требования по их защите, и устанавливает содержание и порядок выполнения работ на стадиях и этапах создания автоматизированных систем в защищенном исполнении, содержание и порядок выполнения работ по защите информации о создаваемой (модернизируемой) автоматизированной системе в защищенном исполнении.
Примечание - В качестве основных видов автоматизированных систем рассматриваются автоматизированные рабочие места и информационные системы.
Положения настоящего стандарта дополняют положения комплекса стандартов "Информационная технология. Комплекс стандартов на автоматизированные системы" в части порядка создания автоматизированных систем в защищенном исполнении.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ГОСТ 34.003 Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения
ГОСТ 34.201 Информационная технология. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем
ГОСТ 34.601 Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания
ГОСТ 34.602 Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы
ГОСТ 34.603 Информационная технология. Виды испытаний автоматизированных систем
ГОСТ 16504 Система государственных испытаний продукции. Испытания и контроль качества продукции. Основные термины и определения
ГОСТ Р 50922 Защита информации. Основные термины и определения
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 51583 2014» регламентирует порядок создания автоматизированных систем в защищенном исполнении, обеспечивая защиту информации в процессе их разработки и эксплуатации. Основное назначение стандарта заключается в установлении общих положений, касающихся проектирования, реализации и оценки защищенности таких систем. Сфера его применения охватывает как государственные, так и частные организации, занимающиеся разработкой программного обеспечения и информационных технологий.
Ключевыми аспектами, регламентируемыми стандартом, являются методы оценки защищенности, параметры, определяющие уровень безопасности, и требования к документации, сопровождающей автоматизированные системы. Стандарт описывает процедуры тестирования и валидации систем, направленные на выявление уязвимостей и оценку рисков, связанных с обработкой конфиденциальной информации. Также в документе указаны требования к архитектуре систем и использованию криптографических средств защиты.
Технические детали, предусмотренные стандартом, включают условия испытаний, такие как сценарии атак, методы анализа уязвимостей и критерии оценки безопасности. Важными аспектами являются классификация систем по уровню защищенности и измеряемые величины, которые позволяют оценить эффективность применяемых мер защиты. Стандарт также устанавливает требования к обучению персонала и повышению квалификации специалистов в области информационной безопасности.
Целевой аудиторией данного стандарта являются производители программного обеспечения, лаборатории, занимающиеся тестированием и сертификацией систем, а также контролирующие органы, ответственные за соблюдение норм и стандартов в области защиты информации. Стандарт служит основой для разработки внутренних регламентов организаций, что способствует повышению уровня защищенности информации и снижению рисков утечек данных.
Практическое значение стандарта заключается в его влиянии на безопасность автоматизированных систем, что в свою очередь способствует повышению качества предоставляемых услуг и охраны труда. Стандарт также обеспечивает совместимость различных систем и технологий, что является важным для интеграции в существующую инфраструктуру. В последних редакциях документа были внесены изменения, касающиеся уточнения требований к средствам защиты и методов оценки, что позволяет более эффективно адаптировать его к современным вызовам в области информационной безопасности.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»