1200180231 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ ISO/IEC TS 19249-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Каталог принципов построения архитектуры и проектирования безопасных продуктов, систем и приложений (с Поправкой)

ГОСТ ISO/IEC TS 19249-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Каталог принципов построения архитектуры и проектирования безопасных продуктов, систем и приложений (с Поправкой)

     

ГОСТ ISO/IEC TS 19249-2021



МЕЖГОСУДАРСТВЕННЫЙ СТАНДАРТ

Информационные технологии

МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

Каталог принципов построения архитектуры и проектирования безопасных продуктов, систем и приложений

Information technology. Security techniques. Catalogue of architectural and design principles for secure products, systems and applications



МКС 35.030

Дата введения 2021-11-30



Предисловие


Цели, основные принципы и общие правила проведения работ по межгосударственной стандартизации установлены ГОСТ 1.0 "Межгосударственная система стандартизации. Основные положения" и ГОСТ 1.2 "Межгосударственная система стандартизации. Стандарты межгосударственные, правила и рекомендации по межгосударственной стандартизации. Правила разработки, принятия, обновления и отмены"

Сведения о стандарте

1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Федеральный исследовательский центр "Информатика и управление" Российской академии наук" (ФИЦ ИУ РАН), Обществом с ограниченной ответственностью "Центр безопасности информации" и Обществом с ограниченной ответственностью "Информационно-аналитический центр" (ООО ИАВЦ) на основе собственного перевода на русский язык англоязычной версии документа, указанного в пункте 5

2 ВНЕСЕН Межгосударственным техническим комитетом по стандартизации МТК 022 "Информационные технологии"

3 ПРИНЯТ Межгосударственным советом по стандартизации, метрологии и сертификации (протокол от 30 июня 2021 г. N 141-П)

За принятие проголосовали:

Краткое наименование страны по МК (ИСО 3166) 004-97

Код страны по МК (ИСО 3166) 004-97

Сокращенное наименование национального органа по стандартизации

Армения

АМ

ЗАО "Национальный орган по стандартизации и метрологии" Республики Армения

Беларусь

ВY

Госстандарт Республики Беларусь

Казахстан

KZ

Госстандарт Республики Казахстан

Киргизия

КG

Кыргызстандарт

Россия

RU

Росстандарт

Узбекистан

UZ

Узстандарт


(Поправка. ИУС N 11-2021).

4 Приказом Федерального агентства по техническому регулированию и метрологии от 2 июля 2021 г. N 611-ст межгосударственный стандарт ГОСТ ISO/IEC TS 19249-2021 введен в действие в качестве национального стандарта Российской Федерации с 30 ноября 2021 г.

5 Настоящий стандарт идентичен международному документу ISO/IEC TS 19249:2017* "Информационные технологии. Методы и средства обеспечения безопасности. Каталог принципов построения архитектуры и проектирования безопасных продуктов, систем и приложений" ("Information technology - Security techniques - Catalogue of architectural and design principles for secure products, systems and applications", IDT).

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.

Доступ к полной версии документа ограничен

Название документа
ГОСТ ISO/IEC TS 19249-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Каталог принципов построения архитектуры и проектирования безопасных продуктов, систем и приложений (с Поправкой)
Номер документа
ISO/IEC TS 19249-2021
Вид документа
Нормативно-технический документ
Принявший орган
Применяется с 30.11.2021
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ ISO IEC TS 19249 2021» посвящён методам и средствам обеспечения безопасности в области информационных технологий. Он представляет собой каталог принципов, которые могут быть использованы для построения архитектуры и проектирования безопасных продуктов, систем и приложений. Основное назначение стандарта заключается в формировании единого подхода к разработке безопасных решений, что актуально для различных областей, включая программное обеспечение, аппаратные средства и интеграцию систем.

В документе регламентируются ключевые аспекты, касающиеся методов проектирования, а также требования к параметрам безопасности, которые необходимо учитывать на всех этапах жизненного цикла продукта. Установлены основные принципы, которые способствуют повышению уровня безопасности, включая оценку рисков, управление уязвимостями и внедрение средств защиты. Эти аспекты являются основой для создания безопасных информационных систем и приложений, что позволяет минимизировать потенциальные угрозы.

Технические детали, описанные в стандарте, включают условия испытаний, классификацию систем по уровням безопасности и измеряемые величины, такие как уровень защищённости и устойчивость к атакам. Также рассматриваются процедуры оценки соответствия, которые необходимы для проверки выполнения установленных требований. Эти параметры позволяют производителям и разработчикам обеспечить необходимый уровень безопасности своих продуктов и систем.

Целевая аудитория стандарта охватывает широкий круг участников, включая производителей программного обеспечения, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы. Стандарт предоставляет практические рекомендации, которые могут быть использованы для улучшения качества и безопасности разрабатываемых решений, что, в свою очередь, способствует повышению доверия со стороны пользователей и клиентов.

Практическое значение стандарта заключается в его влиянии на безопасность, качество, охрану труда и совместимость информационных технологий. Применение рекомендаций документа позволяет не только повысить уровень защищённости систем, но и улучшить их функциональность и надежность. Внесённые изменения и дополнения в стандарт касаются уточнения требований к методам проектирования и обеспечению безопасности, что делает его более актуальным в условиях быстро меняющегося технологического окружения.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ГОСТ ISO/IEC 29100-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Основы защиты персональных данных PDF ГОСТ ISO/IEC 27014-2021 Информационные технологии (ИТ). Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство деятельностью по обеспечению информационной безопасности (с Поправкой) PDF ГОСТ ISO/IEC 24760-2-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Основы управления идентичностью. Часть 2. Базовая архитектура и требования PDF ГОСТ Р 59495-2021 Конструкции ограждающие светопрозрачные. Крепление оконных и балконных дверных блоков в световых проемах. Правила и контроль выполнения работ PDF ГОСТ Р 59583-2021 Конструкции ограждающие светопрозрачные. Остекление балконов. Правила и контроль выполнения монтажных работ PDF ГОСТ Р 58667.4-2021 Информационные технологии (ИТ). Биометрия. Пиктограммы, значки и символы для использования в биометрических системах. Часть 4. Приложения, осуществляющие работу с изображениями сосудистого русла