1200179559 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р ИСО/МЭК 27033-2-2021 Информационные технологии (ИТ). Методы и средства обеспечения информационной безопасности. Безопасность сетей. Часть 2. Рекомендации по проектированию и реализации безопасности сетей

ГОСТ Р ИСО/МЭК 27033-2-2021 Информационные технологии (ИТ). Методы и средства обеспечения информационной безопасности. Безопасность сетей. Часть 2. Рекомендации по проектированию и реализации безопасности сетей

ГОСТ Р ИСО/МЭК 27033-2-2021



НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Информационные технологии

МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

Безопасность сетей

Часть 2

Рекомендации по проектированию и реализации безопасности сетей

Information technology. Security techniques. Network security. Part 2. Guidelines for the design and implementation of network security



ОКС 35.040

Дата введения 2021-11-30



Предисловие

     

1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Федеральный исследовательский центр "Информатика и управление" Российской академии наук" (ФИЦ ИУ РАН); Акционерным обществом "Научно-технический и сертификационный центр по комплексной защите информации" (АО Центр "Атомзащитаинформ") ГК "Росатом" и Обществом с ограниченной ответственностью "Информационно-аналитический вычислительный центр" (ООО ИАВЦ) на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 4

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 22 "Информационные технологии"

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 18 мая 2021 г. N 368-ст

4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 27033-2:2012* "Информационные технологии. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 2. Рекомендации по проектированию и реализации безопасности сетей" (ISO/IEC 27033-2:2012 "Information Technology - Security Techniques - Network Security - Part 2: Guidelines for the design and implementation of network security", IDT).     

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.



ИСО/МЭК 27033-2 разработан подкомитетом ПК 27 "Методы и средства обеспечения безопасности ИТ" Совместного технического комитета СТК 1 "Информационные технологии" Международной организации по стандартизации (ИСО) и Международной электротехнической комиссии (МЭК).

При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты, сведения о которых приведены в дополнительном приложении ДА.

Дополнительные сноски в тексте стандарта, выделенные курсивом*, приведены для пояснения текста оригинала     

________________
     * В оригинале обозначения и номера стандартов и нормативных документов приводятся обычным шрифтом, кроме отмеченного в разделе "Предисловие" знаком "**". - Примечание изготовителя базы данных.
     

5 ВВЕДЕН ВПЕРВЫЕ

6 Некоторые положения международного стандарта, указанного в пункте 4, могут являться объектом патентных прав. Международная организация по стандартизации (ИСО) и Международная электротехническая комиссия (МЭК) не несут ответственности за идентификацию подобных патентных прав



Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации"**. Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)



Введение


Серия ИСО/МЭК 27033 состоит из следующих частей под одним общим заголовком: "Информационные технологии. Методы и средства обеспечения безопасности. Безопасность сетей":

- часть 1. Обзор и понятия;

- часть 2. Рекомендации по проектированию и реализации безопасности сетей;

_______________

Положения настоящего стандарта должны рассматриваться с учетом требований национальных нормативных правовых актов и стандартов Российской Федерации в области защиты информации.



- часть 3. Эталонные варианты реализации сетей. Угрозы, методы проектирования и вопросы управления;

- часть 4. Обеспечение безопасного межсетевого взаимодействия между сетями с помощью шлюзов безопасности;

- часть 5. Обеспечение безопасного межсетевого взаимодействия в сетях с помощью виртуальных частных сетей (VPN);

_______________

Далее по тексту используется сокращение VPN.



- часть 6. Обеспечение безопасности беспроводного доступа к IP-сетям.

Примечание - Следует отметить, что могут появиться и другие части, относящиеся к постоянно изменяющимся и возникающим технологиям в области безопасности сетей.



Доступ к полной версии документа ограничен

Название документа
ГОСТ Р ИСО/МЭК 27033-2-2021 Информационные технологии (ИТ). Методы и средства обеспечения информационной безопасности. Безопасность сетей. Часть 2. Рекомендации по проектированию и реализации безопасности сетей
Номер документа
ИСО/МЭК 27033-2-2021
Вид документа
Нормативно-технический документ
Принявший орган
Применяется с 30.11.2021
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р ИСО МЭК 27033 2 2021» представляет собой стандарт в области информационных технологий, направленный на обеспечение безопасности сетей. Он содержит рекомендации по проектированию и реализации мер безопасности, что делает его актуальным для организаций, стремящихся повысить уровень защиты своих сетевых инфраструктур. Стандарт охватывает различные аспекты, связанные с безопасностью сетей, включая методы оценки рисков, проектирования архитектуры и внедрения защитных механизмов.

Ключевыми аспектами, регламентируемыми данным стандартом, являются методы анализа угроз, требования к проектированию сетевой безопасности, а также процедуры тестирования и валидации внедренных решений. В документе подробно описаны параметры, которые необходимо учитывать при разработке систем защиты, включая требования к конфиденциальности, целостности и доступности информации. Эти рекомендации помогают организациям создать более устойчивую к атакам сетевую инфраструктуру.

Важные технические детали стандарта включают условия испытаний сетевых решений и классификации угроз, а также измеряемые величины, такие как уровень уязвимости и эффективность защитных мер. Стандарт также рассматривает различные сценарии атак и методы их предотвращения, что позволяет организациям адаптировать свои стратегии безопасности в соответствии с актуальными угрозами. Практическое применение рекомендаций стандарта способствует повышению уровня безопасности сетей и снижению вероятности инцидентов.

Целевая аудитория документа включает производителей сетевых решений, лаборатории по тестированию и сертификации, а также контролирующие органы, занимающиеся вопросами информационной безопасности. Стандарт предоставляет необходимую информацию для специалистов, работающих в области защиты информации, и помогает им в разработке и внедрении эффективных мер безопасности. Это также важно для обеспечения соответствия законодательным и нормативным требованиям в области информационной безопасности.

Практическое значение стандарта заключается в его влиянии на безопасность сетевых инфраструктур, качество предоставляемых услуг и защиту персональных данных. Внедрение рекомендаций ГОСТ Р ИСО МЭК 27033 2 2021 способствует улучшению совместимости различных систем безопасности и повышению уровня доверия со стороны пользователей. Стандарт актуализирован по сравнению с предыдущими версиями, что отражает изменения в области технологий и угроз, с которыми сталкиваются организации в современном цифровом мире.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»