1200113374 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р ИСО/МЭК 27033-3-2014 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Безопасность сетей. Часть 3. Эталонные сетевые сценарии. Угрозы, методы проектирования и вопросы управления

ГОСТ Р ИСО/МЭК 27033-3-2014 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Безопасность сетей. Часть 3. Эталонные сетевые сценарии. Угрозы, методы проектирования и вопросы управления


ГОСТ Р ИСО/МЭК 27033-3-2014

     
     
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Информационная технология

МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

Безопасность сетей

Часть 3

Эталонные сетевые сценарии

Угрозы, методы проектирования и вопросы управления

Information technology. Security techniques. Network security. Part 3. Reference networking scenarios. Threats, design techniques and control issues


ОКС 35.040

Дата введения 2015-11-01

     
     

Предисловие

1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью "Информационно-аналитический вычислительный центр" (ООО "ИАВЦ") и Обществом с ограниченной ответственностью "Научно-производственная фирма "Кристалл" (ООО "НПФ "Кристалл") на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 4

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 22 "Информационные технологии"

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 9 сентября 2014 г. N 1029-ст

4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 27033-3:2010* "Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 3. Эталонные сетевые сценарии. Угрозы, методы проектирования и вопросы управления" (ISO/IEC 27033-3:2010 "Information technology - Security techniques - Network security - Part3: Reference networking scenarios - Threats, design techniques and control issues", IDT).

________________
     * Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.



           

При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты, сведения о которых приведены в дополнительном приложении ДА

5 ВВЕДЕН ВПЕРВЫЕ

6 ПЕРЕИЗДАНИЕ. Январь 2019 г.



Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)



Введение


ИСО/МЭК 27033-3 был подготовлен совместным Техническим комитетом ИСО/МЭК СТК 1, "Информационная технология", Подкомитетом ПК 27, "Методы и средства обеспечения безопасности ИТ".

ИСО/МЭК 27033 состоит из следующих частей, под общим наименованием "Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей":

- Часть 1: Обзор и концепции;

- Часть 2: Рекомендации по проектированию и реализации безопасности сети;

- Часть 3: Эталонные сетевые сценарии. Угрозы, методы проектирования и вопросы управления.

Следующие части находятся в процессе подготовки:

- Часть 4: Обеспечение безопасности межсетевых соединений с применением шлюзов безопасности. Угрозы, методы проектирования и вопросы, касающиеся мер и средств контроля и управления;

- Часть 5: Обеспечение безопасности виртуальных частных сетей. Угрозы, методы проектирования и вопросы, касающиеся мер и средств контроля и управления.

Могут быть выпущены очередные части стандарта для охвата таких тем, как: локальные вычислительные сети, глобальные сети, беспроводные и радиосети, широкополосные сети, сети телефонной связи, сети IP-конвергенции (данные, голос, видео), архитектуры веб-хоста, архитектуры электронной почты Интернета (в том числе исходящий онлайновый доступ к Интернету и входящий доступ из Интернета) и отсортированный доступ к сторонним организациям.

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р ИСО/МЭК 27033-3-2014 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Безопасность сетей. Часть 3. Эталонные сетевые сценарии. Угрозы, методы проектирования и вопросы управления
Номер документа
ИСО/МЭК 27033-3-2014
Вид документа
Нормативно-технический документ
Принявший орган
Применяется с 01.11.2015
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р ИСО МЭК 27033 3 2014» является стандартом, который регулирует методы и средства обеспечения безопасности в области информационных технологий, в частности, безопасности сетей. Основное назначение данного документа заключается в предоставлении эталонных сетевых сценариев, которые помогают выявлять угрозы, разрабатывать методы проектирования и управлять рисками в сетевой инфраструктуре. Стандарт применяется в различных секторах, включая государственные и коммерческие организации, где безопасность информационных систем имеет критическое значение.

Ключевыми аспектами, регламентируемыми в стандарте, являются методы оценки уязвимостей сетей, а также требования к проектированию безопасных сетевых архитектур. Документ описывает различные сценарии угроз, которые могут возникнуть в сетевой среде, и предлагает соответствующие методы защиты. Важное внимание уделяется вопросам управления безопасностью, включая процессы мониторинга и реагирования на инциденты, что способствует повышению общего уровня защиты информации.

Технические детали стандарта включают классификацию угроз и уязвимостей, а также параметры, которые необходимо учитывать при проектировании сетей. Стандарт также определяет условия для проведения испытаний на безопасность сетевых систем, включая методы тестирования и измеряемые величины, что позволяет обеспечить объективную оценку защищенности. Эти аспекты важны для организаций, стремящихся к соответствию международным требованиям в области информационной безопасности.

Целевая аудитория документа включает производителей оборудования и программного обеспечения, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, ответственные за соблюдение стандартов безопасности. Стандарт служит важным инструментом для специалистов в области информационной безопасности, обеспечивая единый подход к защите сетевых ресурсов и информации.

Практическое значение стандарта заключается в его влиянии на безопасность информационных систем, качество предоставляемых услуг и защиту труда сотрудников. Применение рекомендаций ГОСТ Р ИСО МЭК 27033 3 2014 способствует повышению уровня доверия со стороны пользователей и клиентов, а также улучшению совместимости между различными системами и устройствами. В случае наличия изменений или дополнений в стандарте, они могут касаться уточнения методов оценки угроз или обновления требований к проектированию, что делает его актуальным в условиях быстро меняющейся технологической среды.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ГОСТ 30630.5.4-2013 (IEC 60721-2-6:1990) Воздействие природных внешних условий на технические изделия. Общая характеристика. Землетрясения (Переиздание) PDF ГОСТ 30630.3.2-2013 Методы определения стойкости полимерных электроизоляционных материалов и систем путем ускоренных испытаний в агрессивных газообразных средах. Общие требования. Испытания материалов и систем изоляции для низковольтных электротехнических изделий (Переиздание) PDF ГОСТ 30630.2.7-2013 Методы испытаний на стойкость к климатическим внешним воздействующим факторам машин, приборов и других технических изделий. Испытания на воздействие пыли (песка) (с Поправкой) PDF ГОСТ 32733-2014 Консервы. Мясо птицы тушеное для детского питания. Общие технические условия (с Поправкой) PDF ГОСТ 32784-2014 Холодцы и студни. Технические условия (с Поправкой) PDF ГОСТ 32785-2014 Продукты из конины. Технические условия (с Поправкой)