901817218 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

Руководящий документ. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации

Руководящий документ. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации

ГОСУДАРСТВЕННАЯ ТЕХНИЧЕСКАЯ КОМИССИЯ

ПРИ ПРЕЗИДЕНТЕ РОССИЙСКОЙ ФЕДЕРАЦИИ

 

УТВЕРЖДЕНО
решением председателя
Государственной технической комиссии
при Президенте Российской Федерации
от 30 марта 1992 года

     

РУКОВОДЯЩИЙ ДОКУМЕНТ

   
  
Концепция защиты средств вычислительной техники и автоматизированных систем
 от несанкционированного доступа к информации

     
     

Принятые сокращения


АC - автоматизированная система

КСЗ - комплекс средств защиты

НСД - несанкционированный доступ

ОС - операционная система

ППП - пакет прикладных программ

ПРД - правила разграничения доступа

РД - руководящий документ

СВТ - средства вычислительной техники

СЗИ - система защиты информации

СЗИ НСД - система защиты информации от несанкционированного доступа

СЗСИ - система защиты секретной информации

СНТП - специальное научно-техническое подразделение

СРД - система разграничения доступа

СУБД - система управления базами данных

ТЗ - техническое задание

ЭВМ - электронно-вычислительная машина

ЭВТ - электронно-вычислительная техника

     

1. Общие положения

1.1. Настоящий документ излагает систему взглядов, основных принципов, которые закладываются в основу проблемы защиты информации от несанкционированного доступа (НСД), являющейся частью общей проблемы безопасности информации.

1.2. Концепция предназначена для заказчиков, разработчиков и пользователей СВТ и АС, которые используются для обработки, хранения и передачи требующей защиты информации.

1.3. Концепция является методологической базой нормативно-технических и методических документов, направленных на решение следующих задач:

выработка требований по защите СВТ и АС от НСД к информации;

Доступ к полной версии документа ограничен

Название документа
Руководящий документ. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации
Вид документа
Нормативно-технический документ
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «Руководящий документ. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации» предназначен для определения основных принципов и подходов к обеспечению безопасности информационных систем. Он охватывает широкий спектр применения, включая государственные учреждения, коммерческие организации и научные лаборатории, где требуется защита данных от несанкционированного доступа и утечек информации.

Ключевыми аспектами, регламентируемыми данным документом, являются методы оценки уязвимостей, параметры безопасности, требования к программному и аппаратному обеспечению, а также процедуры мониторинга и аудита. Документ также описывает механизмы контроля доступа, шифрования данных и идентификации пользователей, что позволяет обеспечить многоуровневую защиту информации.

Технические детали включают условия испытаний систем безопасности, классификацию угроз и измеряемые величины, такие как уровень защиты и эффективность применяемых методов. Эти аспекты важны для оценки надежности систем и их соответствия установленным стандартам и требованиям, что позволяет организациям минимизировать риски утечек информации.

Целевая аудитория документа включает производителей средств вычислительной техники, научные и исследовательские лаборатории, а также контролирующие органы, ответственные за соблюдение нормативных требований в области информационной безопасности. Эти группы должны учитывать рекомендации документа при разработке и внедрении систем защиты информации.

Практическое значение стандарта заключается в его влиянии на безопасность, качество и совместимость информационных систем. Внедрение рекомендаций документа способствует повышению уровня защиты данных, улучшению охраны труда и снижению рисков, связанных с киберугрозами. Это, в свою очередь, может привести к повышению доверия со стороны пользователей и клиентов к системам, которые используют указанные методы защиты.

В последующих редакциях документа были внесены изменения, касающиеся уточнения методов оценки рисков и обновления требований к системам защиты, что отражает развитие технологий и угроз в области информационной безопасности. Эти дополнения направлены на обеспечение актуальности рекомендаций и соответствие современным вызовам в сфере защиты информации.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF Руководящий документ. Защита от несанкционированного доступа к информации. Термины и определения PDF О введении в действие санитарных правил и норм "Зоны санитарной охраны источников водоснабжения и водопроводов питьевого назначения. СанПиН 2.1.4.1110-02" (с изменениями на 29 декабря 2025 года) СанПиН 2.1.4.1110-02 Зоны санитарной охраны источников водоснабжения и водопроводов питьевого назначения PDF О введении в действие санитарно-эпидемиологических правил "Профилактика полиомиелита. СП 3.1.1.1118-02" (утратило силу с 01.06.2008 на основании постановления Главного государственного санитарного врача РФ от 05.03.2008 N 16) СП 3.1.1.1118-02 Профилактика полиомиелита PDF Руководящий документ. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации PDF Руководящий документ. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации PDF Руководящий документ. Временное положение по организации разработки, изготовления и эксплуатации программных и технических средств защиты информации от несанкционированного доступа в автоматизированных системах и средствах вычислительной техники