Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р ИСО/МЭК 27033-2-2021 Информационные технологии (ИТ). Методы и средства обеспечения информационной безопасности. Безопасность сетей. Часть 2. Рекомендации по проектированию и реализации безопасности сетей
ГОСТ Р ИСО/МЭК 27033-2-2021
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационные технологии
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Безопасность сетей
Часть 2
Рекомендации по проектированию и реализации безопасности сетей
Information technology. Security techniques. Network security. Part 2. Guidelines for the design and implementation of network security
ОКС 35.040
Дата введения 2021-11-30
Предисловие
1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Федеральный исследовательский центр "Информатика и управление" Российской академии наук" (ФИЦ ИУ РАН); Акционерным обществом "Научно-технический и сертификационный центр по комплексной защите информации" (АО Центр "Атомзащитаинформ") ГК "Росатом" и Обществом с ограниченной ответственностью "Информационно-аналитический вычислительный центр" (ООО ИАВЦ) на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 22 "Информационные технологии"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 18 мая 2021 г. N 368-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 27033-2:2012* "Информационные технологии. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 2. Рекомендации по проектированию и реализации безопасности сетей" (ISO/IEC 27033-2:2012 "Information Technology - Security Techniques - Network Security - Part 2: Guidelines for the design and implementation of network security", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
ИСО/МЭК 27033-2 разработан подкомитетом ПК 27 "Методы и средства обеспечения безопасности ИТ" Совместного технического комитета СТК 1 "Информационные технологии" Международной организации по стандартизации (ИСО) и Международной электротехнической комиссии (МЭК).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты, сведения о которых приведены в дополнительном приложении ДА.
Дополнительные сноски в тексте стандарта, выделенные курсивом*, приведены для пояснения текста оригинала
________________
* В оригинале обозначения и номера стандартов и нормативных документов приводятся обычным шрифтом, кроме отмеченного в разделе "Предисловие" знаком "**". - Примечание изготовителя базы данных.
6 Некоторые положения международного стандарта, указанного в пункте 4, могут являться объектом патентных прав. Международная организация по стандартизации (ИСО) и Международная электротехническая комиссия (МЭК) не несут ответственности за идентификацию подобных патентных прав
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации"**. Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Введение
Серия ИСО/МЭК 27033 состоит из следующих частей под одним общим заголовком: "Информационные технологии. Методы и средства обеспечения безопасности. Безопасность сетей":
- часть 1. Обзор и понятия;
- часть 2. Рекомендации по проектированию и реализации безопасности сетей;
_______________
Положения настоящего стандарта должны рассматриваться с учетом требований национальных нормативных правовых актов и стандартов Российской Федерации в области защиты информации.
- часть 3. Эталонные варианты реализации сетей. Угрозы, методы проектирования и вопросы управления;
- часть 4. Обеспечение безопасного межсетевого взаимодействия между сетями с помощью шлюзов безопасности;
- часть 5. Обеспечение безопасного межсетевого взаимодействия в сетях с помощью виртуальных частных сетей (VPN);
_______________
Далее по тексту используется сокращение VPN.
- часть 6. Обеспечение безопасности беспроводного доступа к IP-сетям.
Примечание - Следует отметить, что могут появиться и другие части, относящиеся к постоянно изменяющимся и возникающим технологиям в области безопасности сетей.
Доступ к полной версии документа ограничен
Документ «ГОСТ Р ИСО МЭК 27033 2 2021» представляет собой стандарт в области информационных технологий, направленный на обеспечение безопасности сетей. Он содержит рекомендации по проектированию и реализации мер безопасности, что делает его актуальным для организаций, стремящихся повысить уровень защиты своих сетевых инфраструктур. Стандарт охватывает различные аспекты, связанные с безопасностью сетей, включая методы оценки рисков, проектирования архитектуры и внедрения защитных механизмов.
Ключевыми аспектами, регламентируемыми данным стандартом, являются методы анализа угроз, требования к проектированию сетевой безопасности, а также процедуры тестирования и валидации внедренных решений. В документе подробно описаны параметры, которые необходимо учитывать при разработке систем защиты, включая требования к конфиденциальности, целостности и доступности информации. Эти рекомендации помогают организациям создать более устойчивую к атакам сетевую инфраструктуру.
Важные технические детали стандарта включают условия испытаний сетевых решений и классификации угроз, а также измеряемые величины, такие как уровень уязвимости и эффективность защитных мер. Стандарт также рассматривает различные сценарии атак и методы их предотвращения, что позволяет организациям адаптировать свои стратегии безопасности в соответствии с актуальными угрозами. Практическое применение рекомендаций стандарта способствует повышению уровня безопасности сетей и снижению вероятности инцидентов.
Целевая аудитория документа включает производителей сетевых решений, лаборатории по тестированию и сертификации, а также контролирующие органы, занимающиеся вопросами информационной безопасности. Стандарт предоставляет необходимую информацию для специалистов, работающих в области защиты информации, и помогает им в разработке и внедрении эффективных мер безопасности. Это также важно для обеспечения соответствия законодательным и нормативным требованиям в области информационной безопасности.
Практическое значение стандарта заключается в его влиянии на безопасность сетевых инфраструктур, качество предоставляемых услуг и защиту персональных данных. Внедрение рекомендаций ГОСТ Р ИСО МЭК 27033 2 2021 способствует улучшению совместимости различных систем безопасности и повышению уровня доверия со стороны пользователей. Стандарт актуализирован по сравнению с предыдущими версиями, что отражает изменения в области технологий и угроз, с которыми сталкиваются организации в современном цифровом мире.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»