Электронный фонд правовой
и нормативно-технической документации
ГОСТ ISO/IEC TS 19249-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Каталог принципов построения архитектуры и проектирования безопасных продуктов, систем и приложений (с Поправкой)
ГОСТ ISO/IEC TS 19249-2021
МЕЖГОСУДАРСТВЕННЫЙ СТАНДАРТ
Информационные технологии
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Каталог принципов построения архитектуры и проектирования безопасных продуктов, систем и приложений
Information technology. Security techniques. Catalogue of architectural and design principles for secure products, systems and applications
МКС 35.030
Дата введения 2021-11-30
Предисловие
Цели, основные принципы и общие правила проведения работ по межгосударственной стандартизации установлены ГОСТ 1.0 "Межгосударственная система стандартизации. Основные положения" и ГОСТ 1.2 "Межгосударственная система стандартизации. Стандарты межгосударственные, правила и рекомендации по межгосударственной стандартизации. Правила разработки, принятия, обновления и отмены"
1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Федеральный исследовательский центр "Информатика и управление" Российской академии наук" (ФИЦ ИУ РАН), Обществом с ограниченной ответственностью "Центр безопасности информации" и Обществом с ограниченной ответственностью "Информационно-аналитический центр" (ООО ИАВЦ) на основе собственного перевода на русский язык англоязычной версии документа, указанного в пункте 5
2 ВНЕСЕН Межгосударственным техническим комитетом по стандартизации МТК 022 "Информационные технологии"
3 ПРИНЯТ Межгосударственным советом по стандартизации, метрологии и сертификации (протокол от 30 июня 2021 г. N 141-П)
За принятие проголосовали:
Краткое наименование страны по МК (ИСО 3166) 004-97 |
Код страны по МК (ИСО 3166) 004-97 |
Сокращенное наименование национального органа по стандартизации |
Армения |
АМ |
ЗАО "Национальный орган по стандартизации и метрологии" Республики Армения |
Беларусь |
ВY |
Госстандарт Республики Беларусь |
Казахстан |
KZ
|
Госстандарт Республики Казахстан |
Киргизия |
КG |
Кыргызстандарт |
Россия |
RU |
Росстандарт |
Узбекистан |
UZ |
Узстандарт |
4 Приказом Федерального агентства по техническому регулированию и метрологии от 2 июля 2021 г. N 611-ст межгосударственный стандарт ГОСТ ISO/IEC TS 19249-2021 введен в действие в качестве национального стандарта Российской Федерации с 30 ноября 2021 г.
5 Настоящий стандарт идентичен международному документу ISO/IEC TS 19249:2017* "Информационные технологии. Методы и средства обеспечения безопасности. Каталог принципов построения архитектуры и проектирования безопасных продуктов, систем и приложений" ("Information technology - Security techniques - Catalogue of architectural and design principles for secure products, systems and applications", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
Доступ к полной версии документа ограничен
Документ «ГОСТ ISO IEC TS 19249 2021» посвящён методам и средствам обеспечения безопасности в области информационных технологий. Он представляет собой каталог принципов, которые могут быть использованы для построения архитектуры и проектирования безопасных продуктов, систем и приложений. Основное назначение стандарта заключается в формировании единого подхода к разработке безопасных решений, что актуально для различных областей, включая программное обеспечение, аппаратные средства и интеграцию систем.
В документе регламентируются ключевые аспекты, касающиеся методов проектирования, а также требования к параметрам безопасности, которые необходимо учитывать на всех этапах жизненного цикла продукта. Установлены основные принципы, которые способствуют повышению уровня безопасности, включая оценку рисков, управление уязвимостями и внедрение средств защиты. Эти аспекты являются основой для создания безопасных информационных систем и приложений, что позволяет минимизировать потенциальные угрозы.
Технические детали, описанные в стандарте, включают условия испытаний, классификацию систем по уровням безопасности и измеряемые величины, такие как уровень защищённости и устойчивость к атакам. Также рассматриваются процедуры оценки соответствия, которые необходимы для проверки выполнения установленных требований. Эти параметры позволяют производителям и разработчикам обеспечить необходимый уровень безопасности своих продуктов и систем.
Целевая аудитория стандарта охватывает широкий круг участников, включая производителей программного обеспечения, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы. Стандарт предоставляет практические рекомендации, которые могут быть использованы для улучшения качества и безопасности разрабатываемых решений, что, в свою очередь, способствует повышению доверия со стороны пользователей и клиентов.
Практическое значение стандарта заключается в его влиянии на безопасность, качество, охрану труда и совместимость информационных технологий. Применение рекомендаций документа позволяет не только повысить уровень защищённости систем, но и улучшить их функциональность и надежность. Внесённые изменения и дополнения в стандарт касаются уточнения требований к методам проектирования и обеспечению безопасности, что делает его более актуальным в условиях быстро меняющегося технологического окружения.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»