Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 59547-2021 Защита информации. Мониторинг информационной безопасности. Общие положения
ГОСТ Р 59547-2021
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Защита информации
МОНИТОРИНГ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Общие положения
Information protection. Information security monitoring. General provisions
ОКС 35.020
Дата введения 2022-04-01
Предисловие
1 РАЗРАБОТАН Федеральной службой по техническому и экспортному контролю (ФСТЭК России), Обществом с ограниченной ответственностью "Центр безопасности информации" (ООО "ЦБИ")
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 27 июля 2021 г. N 656-ст
4 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Введение
Мониторинг ИБ в информационных системах и автоматизированных системах (далее - информационные (автоматизированные) системы) представляет собой процесс постоянного наблюдения и анализа результатов регистрации событий безопасности и иных данных с целью выявления нарушений безопасности информации, угроз безопасности информации и уязвимостей.
Процесс мониторинга ИБ может охватывать все или часть информационных (автоматизированных) систем, составляющих информационную инфраструктуру обладателя информации и (или) оператора, в том числе функционирующих на базе информационно-телекоммуникационной инфраструктуры центра обработки данных или облачной инфраструктуры.
В процессе мониторинга ИБ в рамках анализа результатов регистрации событий безопасности и иных данных мониторинга осуществляются:
- анализ событий безопасности и иных данных мониторинга;
- контроль (анализ) защищенности информации;
- анализ и оценка функционирования систем ЗИ информационных (автоматизированных) систем;
- периодический анализ изменения угроз безопасности информации в информационных (автоматизированных) системах, возникающих в ходе эксплуатации.
В настоящем стандарте определены:
а) требования к уровням мониторинга ИБ:
- к источникам данных мониторинга,
- сбору данных мониторинга,
- хранению, агрегированию и обработке данных мониторинга,
- представлению данных о результатах мониторинга;
б) порядок осуществления мониторинга ИБ при реализации мер ЗИ;
в) требования к защите данных мониторинга.
Мониторинг ИБ можно осуществлять в рамках системы менеджмента ИБ операторов информационных (автоматизированных) систем.
При осуществлении мониторинга ИБ могут быть использованы соответствующие автоматизированные средства (дополнительные программные и программно-технические средства).
1 Область применения
Настоящий стандарт устанавливает уровни мониторинга ИБ, требования к каждому уровню, порядок осуществления мониторинга ИБ и требования к защите данных мониторинга.
Положения настоящего стандарта применимы к мероприятиям по мониторингу ИБ, осуществляемым операторами по отношению к эксплуатируемым ими информационным (автоматизированным) системам, а также к мероприятиям по мониторингу ИБ, осуществляемым в рамках деятельности по оказанию услуг мониторинга ИБ.
Настоящий стандарт не устанавливает требования к средствам мониторинга ИБ и к мероприятиям, связанным с выявлением компьютерных инцидентов и реагированием на них.
Примечание - Под мероприятиями мониторинга ИБ подразумевается совокупность действий, направленных на достижение целей мониторинга ИБ.
2 Нормативные ссылки
В настоящем стандарте использована нормативная ссылка на следующий стандарт:
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 59547-2021» устанавливает общие положения для мониторинга информационной безопасности, определяя основные принципы и подходы к защите информации. Он применяется в различных сферах, включая государственные и коммерческие организации, где важна защита данных и систем от несанкционированного доступа и угроз. Стандарт направлен на создание единого подхода к мониторингу и оценке состояния информационной безопасности.
Ключевыми аспектами, регламентируемыми документом, являются методы мониторинга, параметры оценки и требования к процедурам, которые должны быть внедрены в организации. В частности, стандарт описывает процессы сбора, обработки и анализа информации о состоянии безопасности, а также методы реагирования на выявленные угрозы. Эти процедуры помогают обеспечить систематическую оценку и управление рисками в области информационной безопасности.
Технические детали стандарта включают условия испытаний и классификации угроз, а также измеряемые величины, такие как уровень уязвимости систем и эффективность мер защиты. Стандарт также предлагает рекомендации по разработке и внедрению систем мониторинга, которые соответствуют современным требованиям к безопасности информации. Это позволяет организациям проводить регулярные проверки и анализы для поддержания необходимого уровня защиты.
Целевая аудитория стандарта охватывает производителей средств защиты информации, лаборатории, занимающиеся испытаниями и сертификацией, а также контролирующие органы, ответственные за соблюдение норм и стандартов в области информационной безопасности. Внедрение стандартов, описанных в ГОСТ Р 59547-2021, способствует унификации подходов к мониторингу и повышению уровня защищенности информации в организациях.
Практическое значение стандарта заключается в повышении уровня безопасности, улучшении качества защиты информации и обеспечении охраны труда в организациях. Стандарт способствует совместимости различных систем и методов мониторинга, что важно для интеграции существующих решений в области информационной безопасности. В документе также учтены изменения и дополнения, которые отражают современные вызовы и тенденции в области защиты информации, что делает его актуальным для применения в современных условиях.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»