1200180228 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ ISO/IEC 24760-2-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Основы управления идентичностью. Часть 2. Базовая архитектура и требования

ГОСТ ISO/IEC 24760-2-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Основы управления идентичностью. Часть 2. Базовая архитектура и требования

ГОСТ ISO/IEC 24760-2-2021



МЕЖГОСУДАРСТВЕННЫЙ СТАНДАРТ

Информационные технологии

МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

Основы управления идентичностью

Часть 2

Базовая архитектура и требования

Information technology. Security techniques. A framework for identity management. Part 2. Reference architecture and requirements



МКС 35.030

Дата введения 2021-11-30



Предисловие


Цели, основные принципы и общие правила проведения работ по межгосударственной стандартизации установлены ГОСТ 1.0 "Межгосударственная система стандартизации. Основные положения" и ГОСТ 1.2 "Межгосударственная система стандартизации. Стандарты межгосударственные, правила и рекомендации по межгосударственной стандартизации. Правила разработки, принятия, обновления и отмены"

Сведения о стандарте

1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Федеральный исследовательский центр "Информатика и управление" Российской академии наук" (ФИЦ ИУ РАН), Акционерным обществом "Аладдин Р.Д." (АО "Аладдин Р.Д.") и Обществом с ограниченной ответственностью "Информационно-аналитический центр" (ООО ИАВЦ) на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 5

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 022 "Информационные технологии"

3 ПРИНЯТ Межгосударственным советом по стандартизации, метрологии и сертификации (протокол от 30 июня 2021 г. N 141-П)

За принятие проголосовали:

Краткое наименование страны по МК (ИСО 3166) 004-97

Код страны по МК (ИСО 3166) 004-97

Сокращенное наименование национального органа по стандартизации

Армения

AM

ЗАО "Национальный орган по стандартизации и метрологии" Республики Армения

Беларусь

BY

Госстандарт Республики Беларусь

Киргизия

KG

Кыргызстандарт

Россия

RU

Росстандарт

Узбекистан

UZ

Узстандарт

4 Приказом Федерального агентства по техническому регулированию и метрологии от 2 июля 2021 г. N 612-ст межгосударственный стандарт ГОСТ ISO/IEC 24760-2-2021 введен в действие в качестве национального стандарта Российской Федерации с 30 ноября 2021 г.

5 Настоящий стандарт идентичен международному стандарту ISO/IEC 24760-2:2015* "Информационные технологии. Методы и средства обеспечения безопасности. Основы управления идентичностью. Часть 2. Базовая архитектура и требования" ("Information technology - Security techniques - A framework for identity management - Part 2: Reference architecture and requirements", IDT).

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.

           

ISO/IEC 24760-2:2015 разработан подкомитетом SC 27 "Информационная безопасность, кибербезопасность и защита конфиденциальности" Совместного технического комитета JTC 1 "Информационные технологии" Международной организации по стандартизации (ISO) и Международной электротехнической комиссии (IEC).

При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им межгосударственные стандарты, сведения о которых приведены в дополнительном приложении ДА.

Доступ к полной версии документа ограничен

Название документа
ГОСТ ISO/IEC 24760-2-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Основы управления идентичностью. Часть 2. Базовая архитектура и требования
Номер документа
ISO/IEC 24760-2-2021
Вид документа
Нормативно-технический документ
Принявший орган
Применяется с 30.11.2021
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ ISO IEC 24760 2 2021» устанавливает основные принципы управления идентичностью в области информационных технологий. Он определяет базовую архитектуру и требования, необходимые для обеспечения безопасности идентификационных процессов в различных системах и организациях. Стандарт применяется в сфере разработки, внедрения и эксплуатации систем управления доступом и идентификацией пользователей.

Ключевыми аспектами данного стандарта являются методы и средства, направленные на управление идентичностью, включая параметры аутентификации, авторизации и учёта доступа. В документе регламентированы требования к архитектуре систем, а также описаны процедуры, необходимые для их функционирования. Эти требования способствуют созданию безопасной среды для обработки и хранения идентификационной информации.

Технические детали, указанные в стандарте, охватывают условия тестирования систем управления идентичностью, а также классификацию различных типов идентификационных данных. Важным аспектом является измерение эффективности и надежности применяемых методов, что позволяет оценить уровень безопасности идентификационных процессов. Стандарт также учитывает современные требования к защите данных и их обработке в соответствии с международными нормами.

Целевая аудитория документа включает производителей программного обеспечения и оборудования, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, ответственные за соблюдение стандартов безопасности. Стандарт предоставляет необходимую информацию для всех участников процесса, обеспечивая единые подходы к управлению идентичностью и безопасности.

Практическое значение стандарта заключается в его влиянии на безопасность информационных систем, качество обработки данных и охрану труда. Он способствует повышению совместимости между различными системами управления идентичностью, что, в свою очередь, улучшает общую защищенность данных. Изменения и дополнения к стандарту, если таковые имеются, направлены на уточнение требований и адаптацию к новым вызовам в области информационной безопасности.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ГОСТ ISO/IEC 19896-1-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Требования к компетенции специалистов по тестированию и оценке безопасности информационных технологий. Часть 1. Введение, основные понятия и общие требования PDF ГОСТ Р 702.5.006-2021 Российская система качества. Чайники электрические . Потребительские испытания PDF ГОСТ Р 702.1.021-2021 Российская система качества. Пельмени замороженные. Потребительские испытания PDF ГОСТ ISO/IEC 27014-2021 Информационные технологии (ИТ). Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство деятельностью по обеспечению информационной безопасности (с Поправкой) PDF ГОСТ ISO/IEC 29100-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Основы защиты персональных данных PDF ГОСТ ISO/IEC TS 19249-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Каталог принципов построения архитектуры и проектирования безопасных продуктов, систем и приложений (с Поправкой)