Электронный фонд правовой
и нормативно-технической документации
ГОСТ ISO/IEC 24760-2-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Основы управления идентичностью. Часть 2. Базовая архитектура и требования
ГОСТ ISO/IEC 24760-2-2021
МЕЖГОСУДАРСТВЕННЫЙ СТАНДАРТ
Информационные технологии
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Основы управления идентичностью
Часть 2
Базовая архитектура и требования
Information technology. Security techniques. A framework for identity management. Part 2. Reference architecture and requirements
МКС 35.030
Дата введения 2021-11-30
Предисловие
Цели, основные принципы и общие правила проведения работ по межгосударственной стандартизации установлены ГОСТ 1.0 "Межгосударственная система стандартизации. Основные положения" и ГОСТ 1.2 "Межгосударственная система стандартизации. Стандарты межгосударственные, правила и рекомендации по межгосударственной стандартизации. Правила разработки, принятия, обновления и отмены"
1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Федеральный исследовательский центр "Информатика и управление" Российской академии наук" (ФИЦ ИУ РАН), Акционерным обществом "Аладдин Р.Д." (АО "Аладдин Р.Д.") и Обществом с ограниченной ответственностью "Информационно-аналитический центр" (ООО ИАВЦ) на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 5
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 022 "Информационные технологии"
3 ПРИНЯТ Межгосударственным советом по стандартизации, метрологии и сертификации (протокол от 30 июня 2021 г. N 141-П)
За принятие проголосовали:
Краткое наименование страны по МК (ИСО 3166) 004-97 |
Код страны по МК (ИСО 3166) 004-97 |
Сокращенное наименование национального органа по стандартизации |
Армения |
AM |
ЗАО "Национальный орган по стандартизации и метрологии" Республики Армения |
Беларусь |
BY |
Госстандарт Республики Беларусь |
Киргизия |
KG |
Кыргызстандарт |
Россия |
RU |
Росстандарт |
Узбекистан |
UZ |
Узстандарт |
4 Приказом Федерального агентства по техническому регулированию и метрологии от 2 июля 2021 г. N 612-ст межгосударственный стандарт ГОСТ ISO/IEC 24760-2-2021 введен в действие в качестве национального стандарта Российской Федерации с 30 ноября 2021 г.
5 Настоящий стандарт идентичен международному стандарту ISO/IEC 24760-2:2015* "Информационные технологии. Методы и средства обеспечения безопасности. Основы управления идентичностью. Часть 2. Базовая архитектура и требования" ("Information technology - Security techniques - A framework for identity management - Part 2: Reference architecture and requirements", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
ISO/IEC 24760-2:2015 разработан подкомитетом SC 27 "Информационная безопасность, кибербезопасность и защита конфиденциальности" Совместного технического комитета JTC 1 "Информационные технологии" Международной организации по стандартизации (ISO) и Международной электротехнической комиссии (IEC).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им межгосударственные стандарты, сведения о которых приведены в дополнительном приложении ДА.
Доступ к полной версии документа ограничен
Документ «ГОСТ ISO IEC 24760 2 2021» устанавливает основные принципы управления идентичностью в области информационных технологий. Он определяет базовую архитектуру и требования, необходимые для обеспечения безопасности идентификационных процессов в различных системах и организациях. Стандарт применяется в сфере разработки, внедрения и эксплуатации систем управления доступом и идентификацией пользователей.
Ключевыми аспектами данного стандарта являются методы и средства, направленные на управление идентичностью, включая параметры аутентификации, авторизации и учёта доступа. В документе регламентированы требования к архитектуре систем, а также описаны процедуры, необходимые для их функционирования. Эти требования способствуют созданию безопасной среды для обработки и хранения идентификационной информации.
Технические детали, указанные в стандарте, охватывают условия тестирования систем управления идентичностью, а также классификацию различных типов идентификационных данных. Важным аспектом является измерение эффективности и надежности применяемых методов, что позволяет оценить уровень безопасности идентификационных процессов. Стандарт также учитывает современные требования к защите данных и их обработке в соответствии с международными нормами.
Целевая аудитория документа включает производителей программного обеспечения и оборудования, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, ответственные за соблюдение стандартов безопасности. Стандарт предоставляет необходимую информацию для всех участников процесса, обеспечивая единые подходы к управлению идентичностью и безопасности.
Практическое значение стандарта заключается в его влиянии на безопасность информационных систем, качество обработки данных и охрану труда. Он способствует повышению совместимости между различными системами управления идентичностью, что, в свою очередь, улучшает общую защищенность данных. Изменения и дополнения к стандарту, если таковые имеются, направлены на уточнение требований и адаптацию к новым вызовам в области информационной безопасности.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»