901817217 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

Руководящий документ. Защита от несанкционированного доступа к информации. Термины и определения

Руководящий документ. Защита от несанкционированного доступа к информации. Термины и определения

     

ГОСУДАРСТВЕННАЯ ТЕХНИЧЕСКАЯ КОМИССИЯ
ПРИ ПРЕЗИДЕНТЕ РОССИЙСКОЙ ФЕДЕРАЦИИ

     

УТВЕРЖДЕНО
решением председателя
Государственной технической комиссии
при Президенте Российской Федерации
от 30 марта 1992 года



РУКОВОДЯЩИЙ ДОКУМЕНТ



     Защита от несанкционированного доступа к информации


     

Термины и определения

           

Настоящий руководящий документ устанавливает термины и определения понятий в области защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации.

Установленные термины обязательны для применения во всех видах документации.

Для каждого понятия установлен один термин. Применение синонимов термина не допускается.

Для отдельных терминов даны (в скобах) краткие формы, которые разрешается применять в случаях, исключающих возможность их различного толкования.

Для справок приведены иностранные эквиваленты русских терминов на английском языке, а также алфавитные указатели терминов на русском и английском языках.

1. Термины и определения

Термин

Определение

     1. Доступ к информации (Доступ)
Access to information

Ознакомление с информацией, ее обработка, в частности, копирование, модификация или уничтожение информации

     2. Правила разграничения доступа
(ПРД)
Security policy

Совокупность правил, регламентирующих права доступа субъектов доступа к объектам доступа

     3. Санкционированный доступ к информации
Аuthorized access to informаtion

Доступ к информации, не нарушающий правила разграничения доступа

     4. Несанкционированный доступ к информации
(НСД)
Unаuthorized аccess to informаtion

Доступ к информации, нарушающий правила разграничения доступа с использованием штатных средств, предоставляемых средствами вычислительной техники или автоматизированными системами

Примечание. Под штатными средствами понимается совокупность программного, микропрограммного и технического обеспечения средств вычислительной техники или автоматизированных систем

     5. Защита от несанкционированного доступа
(Защита от НСД)

Protection from unauthorized access

Предотвращение или существенное затруднение несанкционированного доступа

     6. Субъект доступа
(Субъект)
Access subject

Лицо или процесс, действия которого регламентируются правилами разграничения доступа

     7. Объект доступа
(Объект)
Access object

Единица информационного ресурса автоматизированной системы, доступ к которой регламентируется правилами разграничения доступа

     8. Матрица доступа
Access matrix

Таблица, отображающая правила разграничения доступа

     9. Уровень полномочий субъекта доступа
Subject privilege

Совокупность прав доступа субъекта доступа

     10. Нарушитель правил разграничения доступа
(Нарушитель ПРД)
Security policy violаtor

Субъект доступа, осуществляющий несанкционированный доступ к информации

     11. Модель нарушителя правил разграничения доступа
(Модель нарушителя ПРД)
Security policy violаtor's model

Абстрактное (формализованное или неформализованное) описание нарушителя правил разграничения доступа

     12. Комплекс средств защиты

(КСЗ)
Trusted computing bаse

Совокупность программных и технических средств, создаваемая и поддерживаемая для обеспечения защиты средств вычислительной техники или автоматизированных систем от несанкционированного доступа к информации

Доступ к полной версии документа ограничен

Название документа
Руководящий документ. Защита от несанкционированного доступа к информации. Термины и определения
Вид документа
Нормативно-технический документ
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «Руководящий документ. Защита от несанкционированного доступа к информации. Термины и определения» предназначен для установления единого понимания терминологии, связанной с защитой информации от несанкционированного доступа. Он применяется в различных сферах, включая информационные технологии, безопасность данных и защиту информации в организациях, работающих с конфиденциальными данными.

Основные регламентируемые аспекты документа включают определение ключевых понятий, таких как «несанкционированный доступ», «информация» и «защита информации». Документ также описывает методы и параметры, используемые для оценки уровня безопасности систем, а также требования к их защите. Важным аспектом является описание процедур, которые должны быть внедрены для минимизации рисков, связанных с доступом к информации.

Технические детали документа охватывают условия испытаний систем безопасности, классификацию угроз и уязвимостей, а также измеряемые величины, такие как уровень риска и эффективность защитных мер. Эти детали необходимы для создания надежных систем защиты информации, способных противостоять современным угрозам. Правильное применение данной терминологии и методов позволяет организациям более эффективно управлять безопасностью своих информационных ресурсов.

Целевая аудитория данного документа включает производителей программного обеспечения, лаборатории, занимающиеся тестированием систем безопасности, а также контролирующие органы, ответственные за соблюдение стандартов защиты информации. Понимание и использование терминов, изложенных в документе, способствует более высокому уровню взаимодействия между различными участниками процесса обеспечения безопасности информации.

Практическое значение стандарта заключается в его влиянии на повышение уровня безопасности, качества защиты данных и охраны труда в организациях. Он способствует совместимости различных систем и процессов, что важно для обеспечения комплексной защиты информации. В случае наличия изменений или дополнений в документе, они касаются уточнения терминологии и обновления требований в соответствии с новыми угрозами и технологиями в области информационной безопасности.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF О введении в действие санитарных правил и норм "Зоны санитарной охраны источников водоснабжения и водопроводов питьевого назначения. СанПиН 2.1.4.1110-02" (с изменениями на 29 декабря 2025 года) СанПиН 2.1.4.1110-02 Зоны санитарной охраны источников водоснабжения и водопроводов питьевого назначения PDF О введении в действие санитарно-эпидемиологических правил "Профилактика полиомиелита. СП 3.1.1.1118-02" (утратило силу с 01.06.2008 на основании постановления Главного государственного санитарного врача РФ от 05.03.2008 N 16) СП 3.1.1.1118-02 Профилактика полиомиелита PDF О введении в действие санитарно-эпидемиологических правил СП 3.3.2.1120-02 (с изменениями на 18 февраля 2008 года) (утратило силу с 15.05.2016 на основании постановления Главного государственного санитарного врача РФ от 17.02.2016 N 19) СП 3.3.2.1120-02 Санитарно-эпидемиологические требования к условиям транспортировки, хранению и отпуску гражданам медицинских иммунобиологических препаратов, используемых для иммунопрофилактики, аптечными учреждениями и учреждениями здравоохранения PDF Руководящий документ. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации PDF Руководящий документ. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации PDF Руководящий документ. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации