Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты_Обеспечение_информационной_безопасности_ВСЕ.docx
Скачиваний:
0
Добавлен:
24.01.2026
Размер:
192.79 Кб
Скачать
  1. Российские стандарты, регулирующие иб.

Российская Федерация располагает развитой структурой стандартов, регулирующих сферу информационной безопасности (ИБ). Данные стандарты служат основой для защиты информации в организациях разного профиля, обеспечивая соответствующий уровень защиты данных и формирование единого пространства безопасности.

Основные российские стандарты, действующие в области информационной безопасности:

1) Федеральные законы и постановления правительства РФ:

- Федеральный закон № 152-ФЗ "О персональных данных";

- Федеральный закон № 149-ФЗ "Об информации, информационных технологиях и о защите информации";

- Постановление Правительства РФ № 687 "Об утверждении Правил оказания услуг связи";

- Постановления Федеральной службы безопасности РФ и Федерального агентства правительственной связи и информации РФ, регулирующие вопросы лицензирования и сертификации в области ИБ.

2) Национальные стандарты серии ГОСТ Р:

- ГОСТ Р 50922-2006 "Защита информации. Термины и определения";

- ГОСТ Р 51275-2006 "Защита информации. Объекты информатизации. Факторы, воздействующие на информацию. Общие положения";

- ГОСТ Р 53114-2008 "Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения";

- ГОСТ Р 56939-2016 "Защита информации. Специальные требования и рекомендации по техническому заданию на проектирование средств защиты информации";

- ГОСТ Р 57580.1-2017 "Защита информации. Менеджмент информационной безопасности. Часть 1. Общие положения";

- ГОСТ Р 57580.2-2017 "Защита информации. Менеджмент информационной безопасности. Часть 2. Руководящие указания по применению ГОСТ Р 57580.1".

3) Профессиональные стандарты и своды правил:

- СТО БР ИББС-1.0-2014 "Банковская безопасность. Информационная безопасность банков. Базовая модель угроз";

- СТО БР ИББС-1.1-2014 "Банковская безопасность. Информационная безопасность банков. Модель угроз безопасности банковской системы Российской Федерации";

- СВАРИНАС "Общие требования к организации и осуществлению мероприятий по обеспечению информационной безопасности кредитных организаций Российской Федерации и банковских платежных агентов".

4) Документы федеральных органов исполнительной власти:

- Основы государственной политики Российской Федерации в области обеспечения информационной безопасности;

- Стратегия национальной безопасности Российской Федерации;

- Концепция государственной информационной политики Российской Федерации;

- Доктрина информационной безопасности Российской Федерации.

5) Международный опыт и гармонизированные стандарты:

Некоторые российские стандарты базируются на опыте зарубежных стран и международных организаций, таких как ISO/IEC 27001, NIST SP 800 Series и COBIT Framework. Гармонизация стандартов направлена на укрепление доверия и улучшение сотрудничества с иностранными партнерами.

  1. Стандарт «Критерии оценки безопасности информационных технологий» гост р исо/мэк 15408.

Стандарт «Критерии оценки безопасности информационных технологий» (ГОСТ Р ИСО/МЭК 15408) представляет собой международно признанный стандарт, предназначенный для описания требований к информационной безопасности продуктов и систем информационных технологий (ИТ). Этот стандарт также известен как Common Criteria («Общие критерии») и применяется в большинстве стран мира, включая Россию.

Структура стандарта.

Стандарт состоит из трех частей: