Электронный фонд правовой
и нормативно-технической документации
ГОСТ ISO/IEC 29100-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Основы защиты персональных данных
ГОСТ ISO/IEC 29100-2021
МЕЖГОСУДАРСТВЕННЫЙ СТАНДАРТ
Информационные технологии
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Основы защиты персональных данных
Information technology. Security techniques. Privacy protection fundamentals
МКС 35.030
Дата введения 2021-11-30
Предисловие
Цели, основные принципы и общие правила проведения работ по межгосударственной стандартизации установлены ГОСТ 1.0 "Межгосударственная система стандартизации. Основные положения" и ГОСТ 1.2 "Межгосударственная система стандартизации. Стандарты межгосударственные, правила и рекомендации по межгосударственной стандартизации. Правила разработки, принятия, обновления и отмены"
1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Федеральный исследовательский центр "Информатика и управление" Российской академии наук" (ФИЦ ИУ РАН), Акционерным обществом "Аладдин Р.Д." (АО "Аладдин Р.Д.") и Обществом с ограниченной ответственностью "Информационно-аналитический вычислительный центр" (ООО ИАВЦ) на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 5
2 ВНЕСЕН Федеральным агентством по техническому регулированию и метрологии
3 ПРИНЯТ Межгосударственным советом по стандартизации, метрологии и сертификации (протокол от 30 июня 2021 г. N 141-П)
За принятие проголосовали:
Краткое наименование страны по МК (ИСО 3166) 004-97 |
Код страны по МК (ИСО 3166) 004-97 |
Сокращенное наименование национального органа по стандартизации |
Армения |
АМ |
ЗАО "Национальный орган по стандартизации и метрологии" Республики Армения |
Беларусь |
ВY |
Госстандарт Республики Беларусь |
Киргизия |
КG |
Кыргызстандарт |
Россия |
RU |
Росстандарт |
Узбекистан |
UZ |
Узстандарт |
4 Приказом Федерального агентства по техническому регулированию и метрологии от 2 июня 2021 г. N 610-ст межгосударственный стандарт ISO/IEC 29100-2021 введен в действие в качестве национального стандарта Российской Федерации с 30 ноября 2021 г.
5 Настоящий стандарт идентичен международному стандарту ISO/IEC 29100:2011* "Информационные технологии. Методы и средства обеспечения безопасности. Основы приватности" ("Information technology - Security techniques - Privacy framework", IDT), включая изменения Amd.1:2018.
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
Изменения к указанному международному стандарту, принятые после его официальной публикации, внесены в текст настоящего стандарта и выделены двойной вертикальной линией, расположенной на полях напротив соответствующего текста, а обозначение и год принятия изменения приведены в скобках после соответствующего текста (в примечании к тексту).
ISO/IEC 29100:2011 разработан подкомитетом SC 27 "Методы и средства обеспечения безопасности ИТ" Совместного технического комитета JTC 1 "Информационные технологии" Международной организации по стандартизации (ISO) и Международной электротехнической комиссии (IEC).
Наименование настоящего стандарта изменено относительно наименования указанного международного стандарта для приведения в соответствие с ГОСТ 1.5 (подраздел 3.6).
Дополнительные сноски в тексте стандарта, выделенные курсивом*, приведены для пояснения текста оригинала
Доступ к полной версии документа ограничен
Документ «ГОСТ ISO IEC 29100 2021» охватывает основные принципы и методы защиты персональных данных в сфере информационных технологий. Его основное назначение заключается в установлении единого подхода к обеспечению безопасности данных, что особенно актуально в условиях современного цифрового общества. Стандарт применяется в различных областях, включая бизнес, государственные органы и научные учреждения, где требуется защита персональной информации.
Ключевыми аспектами, регламентируемыми данным стандартом, являются методы идентификации и аутентификации пользователей, а также требования к управлению доступом и хранению персональных данных. Стандарт описывает процедуры, которые должны быть реализованы для обеспечения конфиденциальности, целостности и доступности данных. Важным элементом является также необходимость проведения оценки рисков и внедрения соответствующих мер безопасности.
Технические детали стандарта включают условия испытаний на соответствие, классификации уровней безопасности и измеряемые величины, такие как уровень защиты данных и эффективность применяемых методов. Эти параметры помогают организациям определить необходимые меры для защиты персональной информации и соответствия нормативным требованиям. Стандарт также подразумевает использование различных инструментов и технологий для реализации поставленных задач.
Целевая аудитория документа включает производителей программного обеспечения, лаборатории, занимающиеся тестированием и сертификацией продуктов, а также контролирующие органы, ответственные за соблюдение законодательства в области защиты персональных данных. Стандарт служит важным ориентиром для всех участников процесса, обеспечивая единые требования и подходы к защите информации.
Практическое значение стандарта заключается в его влиянии на безопасность данных, качество предоставляемых услуг и охрану труда. Внедрение стандартов безопасности способствует повышению доверия пользователей к организациям, а также улучшает совместимость различных систем и технологий. В 2021 году в стандарт были внесены изменения, касающиеся уточнения методов оценки рисков и обновления требований к обработке данных, что позволяет более эффективно реагировать на современные вызовы в области защиты информации.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»