1200179460 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р 59347-2021 Системная инженерия. Защита информации в процессе определения архитектуры системы

ГОСТ Р 59347-2021 Системная инженерия. Защита информации в процессе определения архитектуры системы

ГОСТ Р 59347-2021

     
     

НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Системная инженерия

ЗАЩИТА ИНФОРМАЦИИ В ПРОЦЕССЕ ОПРЕДЕЛЕНИЯ АРХИТЕКТУРЫ СИСТЕМЫ

System engineering. Protection of information in system architecture definition process


     

ОКС 35.020

Дата введения 2021-11-30

     
     

Предисловие

1 РАЗРАБОТАН Федеральным государственным учреждением "Федеральный исследовательский центр "Информатика и управление" Российской академии наук" (ФГУ ФИЦ ИУ РАН), Федеральным автономным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФАУ ГНИИИ ПТЗИ ФСТЭК России), Федеральным бюджетным учреждением "Научно-технический центр "Энергобезопасность" (ФБУ "НТЦ Энергобезопасность") и Обществом с ограниченной ответственностью "Научно-исследовательский институт прикладной математики и сертификации" (ООО НИИПМС)

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 022 "Информационные технологии"

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 30 апреля 2021 г. N 333-ст

4 ВВЕДЕН ВПЕРВЫЕ



Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)



Введение


Настоящий стандарт расширяет комплекс национальных стандартов системной инженерии по защите информации при планировании и реализации процессов в жизненном цикле различных систем. Выбор и применение реализуемых процессов для системы в ее жизненном цикле осуществляют по ГОСТ Р 57193. Методы системной инженерии в интересах защиты информации применяют:

- для процессов соглашения - процессов приобретения и поставки продукции и услуг для системы - по ГОСТ Р 59329;

- для процессов организационного обеспечения проекта - процессов управления моделью жизненного цикла, управления инфраструктурой, управления портфелем, управления человеческими ресурсами, управления качеством, управления знаниями - по ГОСТ Р 59330, ГОСТ Р 59331, ГОСТ Р 59332, ГОСТ Р 59333, ГОСТ Р 59334, ГОСТ Р 59335;

- для процессов технического управления - процессов планирования проекта, оценки и контроля проекта, управления решениями, управления рисками, управления конфигурацией, управления информацией, измерений, гарантии качества - по ГОСТ Р 59336, ГОСТ Р 59337, ГОСТ Р 59338, ГОСТ Р 59339, ГОСТ Р 59340, ГОСТ Р 59341, ГОСТ Р 59342, ГОСТ Р 59343;

- для технических процессов - процессов анализа бизнеса или назначения, определения потребностей и требований заинтересованной стороны, определения системных требований, определения проекта, системного анализа, реализации, комплексирования, верификации, передачи системы, аттестации, функционирования, сопровождения, изъятия и списания системы - по ГОСТ Р 59344, ГОСТ Р 59345, ГОСТ Р 59346, ГОСТ Р 59348, ГОСТ Р 59349, ГОСТ Р 59350, ГОСТ Р 59351, ГОСТ Р 59352, ГОСТ Р 59353, ГОСТ Р 59354, ГОСТ Р 59355, ГОСТ Р 59356, ГОСТ Р 59357. Для процесса определения архитектуры системы - по настоящему стандарту.

Стандарт устанавливает основные требования системной инженерии по защите информации в процессе определения архитектуры системы и специальные требования к используемым количественным показателям.

Для планируемого и реализуемого процесса определения архитектуры применение настоящего стандарта при создании (модернизации, развитии) и эксплуатации системы обеспечивает проведение системного анализа, основанного на прогнозировании рисков.



1 Область применения


Настоящий стандарт устанавливает основные методические положения системного анализа для процесса определения архитектуры применительно к вопросам защиты информации в системах различных областей приложения.

Для практического применения в приложениях А-Е приведены примеры перечней активов, подлежащих защите, и угроз, типовые методы, модели и методические указания по прогнозированию рисков, типовые допустимые значения для показателей рисков и примерный перечень методик системного анализа.

Примечание - Оценка ущербов выходит за рамки настоящего стандарта. Для разработки самостоятельной методики по оценке ущербов учитывают специфику систем (см., например, ГОСТ Р 22.10.01, ГОСТ Р 54145). При этом должны учитываться соответствующие положения законодательства Российской Федерации.



Требования стандарта предназначены для использования организациями, участвующими в создании (модернизации, развитии) и эксплуатации систем и реализующими процесс определения архитектуры системы, а также теми заинтересованными сторонами, которые уполномочены осуществлять контроль выполнения требований по защите информации в жизненном цикле систем (см. примеры систем в [1]-[26]).



2 Нормативные ссылки


Доступ к полной версии документа ограничен

Название документа
ГОСТ Р 59347-2021 Системная инженерия. Защита информации в процессе определения архитектуры системы
Номер документа
59347-2021
Вид документа
Нормативно-технический документ
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р 59347-2021» посвящён системной инженерии и охватывает аспекты защиты информации в процессе определения архитектуры системы. Основное назначение стандарта заключается в установлении требований и рекомендаций, которые обеспечивают защиту информации на всех этапах жизненного цикла систем. Он предназначен для применения в различных отраслях, включая информационные технологии, телекоммуникации, а также в государственном и частном секторах, где необходима защита данных.

Ключевыми аспектами, регламентируемыми данным стандартом, являются методы анализа угроз, оценка рисков, а также процедуры проектирования архитектуры систем с учётом требований безопасности. Стандарт определяет параметры, которые должны быть учтены при разработке архитектуры, включая идентификацию уязвимостей и оценку воздействия потенциальных угроз. Также в документе описаны требования к документированию процессов и результатов оценок безопасности.

Важные технические детали стандарта включают условия испытаний систем на устойчивость к угрозам, классификацию угроз и уязвимостей, а также измеряемые величины, связанные с эффективностью мер защиты. Стандарт устанавливает критерии для оценки защиты информации, что позволяет организациям проводить сравнительный анализ и улучшать свои системы безопасности. Также предусмотрены рекомендации по выбору инструментов и технологий, способствующих повышению уровня защиты.

Целевая аудитория стандарта включает производителей систем, лаборатории, занимающиеся испытаниями и сертификацией, а также контролирующие органы, ответственные за соблюдение норм безопасности. Стандарт служит основой для разработки корпоративных политик и процедур в области информационной безопасности, что способствует формированию единого подхода к защите данных в организациях.

Практическое значение стандарта заключается в его влиянии на безопасность и качество разрабатываемых систем, а также на охрану труда при работе с информацией. Реализация требований, изложенных в документе, позволяет минимизировать риски утечек данных и повысить уровень доверия к системам. Стандарт также способствует совместимости различных систем и технологий, что является важным аспектом в условиях быстроразвивающейся информационной среды.

В версии 2021 года документа учтены изменения, касающиеся новых угроз и технологий, что делает его актуальным для современных условий. Обновления касаются также уточнения требований к оценке рисков и методов защиты, что позволяет организациям более эффективно справляться с вызовами в области информационной безопасности.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»