1200180385 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р 59547-2021 Защита информации. Мониторинг информационной безопасности. Общие положения

ГОСТ Р 59547-2021 Защита информации. Мониторинг информационной безопасности. Общие положения


ГОСТ Р 59547-2021



НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Защита информации

МОНИТОРИНГ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Общие положения

Information protection. Information security monitoring. General provisions



ОКС 35.020

Дата введения 2022-04-01



Предисловие

     

1 РАЗРАБОТАН Федеральной службой по техническому и экспортному контролю (ФСТЭК России), Обществом с ограниченной ответственностью "Центр безопасности информации" (ООО "ЦБИ")

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 27 июля 2021 г. N 656-ст

4 ВВЕДЕН ВПЕРВЫЕ



Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)



Введение


Мониторинг ИБ в информационных системах и автоматизированных системах (далее - информационные (автоматизированные) системы) представляет собой процесс постоянного наблюдения и анализа результатов регистрации событий безопасности и иных данных с целью выявления нарушений безопасности информации, угроз безопасности информации и уязвимостей.

Процесс мониторинга ИБ может охватывать все или часть информационных (автоматизированных) систем, составляющих информационную инфраструктуру обладателя информации и (или) оператора, в том числе функционирующих на базе информационно-телекоммуникационной инфраструктуры центра обработки данных или облачной инфраструктуры.

В процессе мониторинга ИБ в рамках анализа результатов регистрации событий безопасности и иных данных мониторинга осуществляются:

- анализ событий безопасности и иных данных мониторинга;

- контроль (анализ) защищенности информации;

- анализ и оценка функционирования систем ЗИ информационных (автоматизированных) систем;

- периодический анализ изменения угроз безопасности информации в информационных (автоматизированных) системах, возникающих в ходе эксплуатации.

В настоящем стандарте определены:

а) требования к уровням мониторинга ИБ:

- к источникам данных мониторинга,

- сбору данных мониторинга,

- хранению, агрегированию и обработке данных мониторинга,

- представлению данных о результатах мониторинга;

б) порядок осуществления мониторинга ИБ при реализации мер ЗИ;

в) требования к защите данных мониторинга.

Мониторинг ИБ можно осуществлять в рамках системы менеджмента ИБ операторов информационных (автоматизированных) систем.

При осуществлении мониторинга ИБ могут быть использованы соответствующие автоматизированные средства (дополнительные программные и программно-технические средства).



1 Область применения


Настоящий стандарт устанавливает уровни мониторинга ИБ, требования к каждому уровню, порядок осуществления мониторинга ИБ и требования к защите данных мониторинга.

Положения настоящего стандарта применимы к мероприятиям по мониторингу ИБ, осуществляемым операторами по отношению к эксплуатируемым ими информационным (автоматизированным) системам, а также к мероприятиям по мониторингу ИБ, осуществляемым в рамках деятельности по оказанию услуг мониторинга ИБ.

Настоящий стандарт не устанавливает требования к средствам мониторинга ИБ и к мероприятиям, связанным с выявлением компьютерных инцидентов и реагированием на них.

Примечание - Под мероприятиями мониторинга ИБ подразумевается совокупность действий, направленных на достижение целей мониторинга ИБ.



2 Нормативные ссылки


В настоящем стандарте использована нормативная ссылка на следующий стандарт:

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р 59547-2021 Защита информации. Мониторинг информационной безопасности. Общие положения
Номер документа
59547-2021
Вид документа
Нормативно-технический документ
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р 59547-2021» устанавливает общие положения для мониторинга информационной безопасности, определяя основные принципы и подходы к защите информации. Он применяется в различных сферах, включая государственные и коммерческие организации, где важна защита данных и систем от несанкционированного доступа и угроз. Стандарт направлен на создание единого подхода к мониторингу и оценке состояния информационной безопасности.

Ключевыми аспектами, регламентируемыми документом, являются методы мониторинга, параметры оценки и требования к процедурам, которые должны быть внедрены в организации. В частности, стандарт описывает процессы сбора, обработки и анализа информации о состоянии безопасности, а также методы реагирования на выявленные угрозы. Эти процедуры помогают обеспечить систематическую оценку и управление рисками в области информационной безопасности.

Технические детали стандарта включают условия испытаний и классификации угроз, а также измеряемые величины, такие как уровень уязвимости систем и эффективность мер защиты. Стандарт также предлагает рекомендации по разработке и внедрению систем мониторинга, которые соответствуют современным требованиям к безопасности информации. Это позволяет организациям проводить регулярные проверки и анализы для поддержания необходимого уровня защиты.

Целевая аудитория стандарта охватывает производителей средств защиты информации, лаборатории, занимающиеся испытаниями и сертификацией, а также контролирующие органы, ответственные за соблюдение норм и стандартов в области информационной безопасности. Внедрение стандартов, описанных в ГОСТ Р 59547-2021, способствует унификации подходов к мониторингу и повышению уровня защищенности информации в организациях.

Практическое значение стандарта заключается в повышении уровня безопасности, улучшении качества защиты информации и обеспечении охраны труда в организациях. Стандарт способствует совместимости различных систем и методов мониторинга, что важно для интеграции существующих решений в области информационной безопасности. В документе также учтены изменения и дополнения, которые отражают современные вызовы и тенденции в области защиты информации, что делает его актуальным для применения в современных условиях.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»