Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Основы управления информационной безопасностью. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
08.09.2026
Размер:
2 Мб
Скачать
☆
стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения» : дата введения 1990-01-01. – Режим доступа: https://docs.cntd.ru/document/1200006924 (дата обращения: 25.08.2022). – Текст электронный.
48. ГОСТ 34.602.89 «Информационная технология. Комплекс стандартов
на автоматизированные системы. Техническое задание на создание автоматизированной системы» : Дата введения 2021-11-19. – Режим доступа: https://files.stroyinf.ru/Data/761/76161.pdf (дата обращения: 25.08.2022). – Текст электронный.
49. ГОСТ Р 34.11-2012 «Информационная технология.
Криптографическая защита информации. Функция хеширования» : дата введения 2013-01-01. – Режим доступа: https://docs.cntd.ru/document/1200095035
(дата обращения: 25.03.2022). – Текст электронный.
50. ГОСТ Р 54581-2011 / ISO/IEC TR 15443-1:2005 «Информационная
технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности ИТ. Часть 1. Обзор и основы» : Дата введения 2012-12-01. – Режим доступа: https://internet- law.ru/gosts/gost/51744/ (дата обращения: 01.07.2012). – Текст электронный.
51. ГОСТ Р 54582-2011 «Информационная технология. Методы и
средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 2. Методы доверия» : Дата введения 2011-
12-01. – Режим доступа: https://files.stroyinf.ru/Data2/1/4293789/4293789196.pdf (дата обращения: 24.07.2022). – Текст электронный.
52. ГОСТ Р 54583-2011 «Информационная технология. Методы и
средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 3. Анализ методов доверия» : Дата введения 2012-12-01. [Электронный ресурс] Электронный фонд правовой и нормативно­технической документации – Режим доступа: https://docs.cntd.ru/document/1200095101 (дата обращения: 04.07.2022). – Текст электронный.
53. ГОСТ Р ИСО/МЭК ТО 13335-5-2006 «Информационная технология.
Методы и средства обеспечения безопасности. Часть 5. Руководство по менеджменту безопасности сети» : Дата введения 2007-06-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации – Режим доступа: https://docs.cntd.ru/document/1200095101 (дата обращения: 04.07.2022). – Текст электронный.
–
ИСО/МЭК 18043 «Информационные технологии. Методы защиты. Выбор, применение и операции систем обнаружения вторжения» : дата введения недействующий. Режим доступа: https://www.iso.org/obp/ui/#iso:std:iso-
iec:18043:ed-1:v1:ru (дата обращения: 24.03.2022). – Текст электронный.
54. ГОСТ Р ИСО/МЭК 27033-1-2011 «Информационная технология.
Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции» : дата введения 2012-01-01. – Режим доступа:
https://docs.cntd.ru/document/1200089172 (дата обращения: 25.03.2022). – Текст
152
электронный.
55. ГОСТ Р ИСО/МЭК 27033-3-2014 Информационная технология.
Методы и средства обеспечения безопасности. Безопасность сетей. Часть 3. Эталонные сетевые сценарии. Угрозы, методы проектирования и вопросы управления [Электронный ресурс] Электронный фонд правовой и нормативно­технической документации – Режим доступа: Дата введения 2012-01-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200089172 (дата обращения: 04.08.2022). – Текст электронный.
56. ГОСТ Р 58142-2018 «Информационная технология. Методы и
средства обеспечения безопасности. Детализация анализа уязвимостей программного обеспечения в соответствии с ГОСТ Р ИСО/МЭК 15408 и ГОСТ Р ИСО/МЭК 18045. Часть 1. Использование доступных источников для идентификации потенциальных уязвимостей» : Дата введения 2018-11-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: Дата введения 2013-12-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200101777 (дата обращения: 04.07.2022). – Текст электронный.
57. ГОСТ Р 58143-2018 «Информационная технология. Методы и
средства обеспечения безопасности. Детализация анализа уязвимостей программного обеспечения в соответствии с ГОСТ Р ИСО/МЭК 15408 и ГОСТ Р ИСО/МЭК 18045. Часть 2. Тестирование проникновения» : Дата введения 2018­11-01. [Электронный ресурс] Электронный фонд правовой и нормативно­технической документации. – Режим доступа: Дата введения 2013-12-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200159381 (дата обращения: 04.08.2022). Текст электронный.
58. ГОСТ Р 57628-2017 «Информационная технология. Методы и
средства обеспечения безопасности. Руководство по разработке профилей защиты и заданий по безопасности» : Дата введения 2018-01-01 [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200146707 (дата обращения:
04.11.2022). Текст электронный.
59. ГОСТ Р ИСО/МЭК 27002-2021 «Информационная технология.
Методы и средства обеспечения безопасности. Свод норм и правил применения мер обеспечения информационной безопасности» : дата введения 2021-11-30. – Режим доступа: https://docs.cntd.ru/document/1200089172 (дата обращения:
25.04.2022). Текст электронный.
60. ГОСТ Р ИСО/МЭК 13335-1-2006 «Информационная технология.
Методы и средства обеспечения безопасности. Часть 1. Концепция и модели менеджмента безопасности информационных и телекоммуникационных технологий» : дата введения 2007-06-01. – Режим доступа: https:
https://docs.cntd.ru/document/1200101777 (дата обращения: 24.03.2022). Текст
153
электронный.
61. ГОСТ Р ИСО/МЭК 15408-1-2012 «Информационная технология.
Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных
технологий. Часть 1. Введение и общая модель» : Дата введения
2013-12-01. [Электронный
ресурс] Электронный фонд правовой и нормативно­технической документации – Режим доступа: https://docs.cntd.ru/document/1200101777 (дата обращения: 04.07.2022). – Текст электронный.
62. ГОСТ Р ИСО/МЭК 15408-2-2013 «Информационная технология.
Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности» : Дата введения 2014-09-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200105710 (дата обращения: 04.07.2022). – Текст электронный.
63. ГОСТ Р ИСО/МЭК 15408-3-2008 «Информационная технология.
Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности» : дата введения 2014-09-01. – Режим доступа: https://docs.cntd.ru/document/1200105711 (дата обращения: 24.03.2022). – Текст электронный.
64. ГОСТ Р ИСО/МЭК 27004-2021 «Информационные технологии.
Методы и средства обеспечения безопасности. Менеджмент информационной безопасности. Мониторинг, оценка защищенности, анализ и оценивание» : Дата введения 2021-11-30. – Режим доступа:
https://allgosts.ru/35/040/gost_r_iso!mek_27004-2021 (дата обращения:
04.07.2022). – Текст электронный.
65. ГОСТ Р ИСО/МЭК 27005-2010 «Информационная технология.
Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности» : дата введения 2011-12-01. – Режим доступа: https://docs.cntd.ru/document/1200058325 (дата обращения: 24.03.2022). – Текст электронный.
66. ГОСТ Р ИСО/МЭК 27001-2006 «Информационная технология.
Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности». Требования» : дата введения 2008-02-01 (недействующий). – Режим доступа: https://docs.cntd.ru/document/1200058325
(дата обращения: 24.03.2022). – Текст электронный.
67. ГОСТ Р ИСО/МЭК ТО 13335-5-2006 «Информационная технология.
Методы и средства обеспечения безопасности. Часть 5. Руководство по менеджменту безопасности сети» : дата введения 2007-06-01. – Режим доступа: https://docs.cntd.ru/document/1200048416 (дата обращения: 24.03.2022). – Текст электронный.
68. ГОСТ Р ИСО/МЭК ТО 18044-2007 «Информационная технология.
Методы и средства обеспечения безопасности. Менеджмент инцидентов
154
информационной безопасности»: дата введения 2008-07-01. – Режим доступа: https://docs.cntd.ru/document/1200068822 (дата обращения: 24.03.2022). – Текст электронный.
69. ГОСТ Р ИСО/МЭК 18045-2008 «Информационная технология.
Методы и средства обеспечения безопасности. Методология оценки безопасности информационных технологий» : дата введения 2014-07-01. – Режим доступа: https://docs.cntd.ru/document/1200105309 (дата обращения:
24.03.2022). – Текст электронный.
70. ГОСТ Р ИСО/МЭК ТО 19791-2008 «Информационная технология.
Методы и средства обеспечения безопасности. Оценка безопасности автоматизированных систем» : Дата введения 2009-10-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200076806 (дата обращения:
04.07.2022). – Текст электронный.
71. ГОСТ Р ИСО/МЭК 27007-2014 «Информационная технология.
Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности». Дата введения 2015-06-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200112881 (дата обращения: 07.08.2022). – Текст электронный.
72. ГОСТ Р ИСО/МЭК 27006-2008 «Информационная технология.
Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности». Дата введения 2009-10-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200076805 (дата обращения: 07.08.2022). – Текст электронный.
73. ГОСТ Р 50.1.053-2005 «Информационная технология. Основные
термины и определения в области технической защиты информации : дата введения 2006-01-01. – Режим доступа: https://docs.cntd.ru/document/1200039555
(дата обращения: 24.03.2022). – Текст электронный.
74. ГОСТ Р ИСО/МЭК 21827-2010 «Информационная технология.
Методы и средства обеспечения безопасности. Проектирование систем безопасности. Модель зрелости процесса» : Дата введения 2011-09-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200081727 (дата обращения: 04.07.2022). – Текст электронный.
75. ГОСТ Р ИСО/МЭК 27003-2012 «Информационная технология.
Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Руководство по реализации системы менеджмента информационной безопасности» : Дата введения 2013-12-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200103165 (дата обращения: 04.07.2022). – Текст электронный.
155
76. ГОСТ 34.321-96 «Информационные технологии. Система стандартов по базам данных. Эталонная модель управления данными» : Дата введения 2001­07-01 [Электронный ресурс] Электронный фонд правовой и нормативно­технической документации. – Режим доступа: https://docs.cntd.ru/document/1200017662 (дата обращения: 10.07.2022). – Текст электронный.
77. ГОСТ Р ИСО/МЭК 15026-2002 «Информационная технология.
Уровни
целостности систем и программных средств» : дата введения 2003-07-01. –
Режим доступа:
https://docs.cntd.ru/document/1200030163 (дата обращения:
24.03.2022). – Текст электронный.
78. ГОСТ Р 51725.6-2002 «Каталогизация продукции для федеральных
государственных нужд. Сети телекоммуникационные и базы данных. Требования информационной безопасности» : дата введения 2003-01-01. – Режим доступа: https://docs.cntd.ru/document/1200029957 (дата обращения:
24.03.2022). – Текст электронный.
79. ГОСТ Р ИСО 31000-2019 «Менеджмент риска. Принципы и руководство» : дата введения 2020-03-01. – https://docs.cntd.ru/document/1200170125?marker=7D20K3 (дата обращения:
24.03.2022). – Текст электронный.
80. ГОСТ Р 58771-2019 «Менеджмент риска. Технологии оценки риска» : дата введения 2020-03-01. – Режим доступа: https://docs.cntd.ru/document/1200170253 (дата обращения: 24.03.2022). – Текст электронный.
81. ГОСТ Р 51904-2002 Программное обеспечение встроенных систем. Общие требования к разработке и документированию). Дата введения:
01.07.2003 [Электронный ресурс] Электронный фонд правовой и нормативно­технической документации. – Режим доступа: https://docs.cntd.ru/document/1200030195 (дата обращения: 04.09.2022). – Текст электронный.
82. ГОСТ Р ИСО 9001-2015 «Системы менеджмента качества.
Требования» : дата введения 2015-11-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200124394 (дата обращения: 25.08.2022). – Текст электронный.
83. ГОСТ Р 58184 – 2018 «Система менеджмента прокатной деятельности.
Основные
положения» : дата введения 2018-25-07. – Режим доступа:
https://files.stroyinf.ru/Data/695/69504.pdf (дата обращения: 25.08.2022). Текст
электронный.
84. ГОСТ Р ИСО/МЭК ТО 13335-3:1998 «Руководство по управлению
безопасностью информационных технологий. Часть 3. Методы управления
безопасностью
информационных технологий» : дата введения 2006-19-12. –
Режим доступа: http://elib.ict.nsc.ru/jspui/bitstream/ICT/287/3/gost_r_13335-
5_2006.pdf (дата обращения: 24.07.2022). – Текст электронный.
85. ГОСТ Р 53109-2008 «Система обеспечения информационной
156
безопасности сети связи общего пользования» : дата введения 2009-10-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200073585 (дата обращения: 27.03.2022). – Текст электронный.
86. ГОСТ 7.0.97-2016 «Система стандартов по информации,
библиотечному и издательскому делу. Организационно-распорядительная документация. Требования к оформлению документов» : дата введения 2016-12-
08. – Режим доступа: https://ifap.ru/library/gost/70972016.pdf (дата обращения:
27.04.2022). – Текст электронный.
87. ГОСТ Р 53898-2013 «Системы электронного документооборота.
Взаимодействие систем управления документами» : дата введения 2014-09-01. – Режим доступа: https://docs.cntd.ru/document/1200108037 (дата обращения:
08.04.2022). – Текст электронный.
88. ГОСТ Р 50739-95 «Средства вычислительной техники. Защита от
несанкционированного доступа к информации. Общие технические требования»
: дата введения 1996-01-01. – Режим доступа: https://docs.cntd.ru/document/1200004675 (дата обращения: 24.08.2022). – Текст электронный.
89. ГОСТ Р 51241-2008 «Средства и системы контроля и управления
доступом. Классификация. Общие технические требования. Методы испытаний» : дата введения 2009-09-01. – Режим доступа: https://docs.cntd.ru/document/1200071688 (дата обращения: 24.03.2022). – Текст электронный.
90. ГОСТ Р 56677-2015 «Средства физической защиты инженерно-
технические. Кодирование, идентификация и маркировка. Общие требования» : дата введения 2017-01-01. – Режим доступа: https://docs.cntd.ru/document/1200125963 (дата обращения: 24.03.2022). – Текст электронный.
91. ГОСТ Р 50.1.056-2005 «Техническая защита информации. Основные термины и определения» : дата введения 2006-06-01. – https://docs.cntd.ru/document/1200044768 (дата обращения: 24.03.2022). – Текст электронный.
92. ГОСТ Р 52860-2007 «Технические средства физической защиты. Общие технические требования» : дата введения 2007-12-27. – Режим доступа: http://www.vashdom.ru/gost/52860-2007/ (дата обращения: 24.08.2022). – Текст электронный.
93. ГОСТ Р 52980-2008 «Требования к программному обеспечению» : дата
введения 2009-05-01. – https://docs.cntd.ru/document/1200074388 (дата обращения: 24.03.2022). – Текст электронный.
94.
ГОСТ Р «Управление инцидентами, связанными с безопасностью
информации. Руководство по планированию и подготовке к реагированию на инциденты» : проект стандарта. – Режим доступа: https://fstec.ru attachments (дата обращения: 04.08.2022). – Текст электронный.
95. ГОСТ Р 53111-2008 «Устойчивость функционирования сети связи
157
общего пользования. Требования и методы проверки» : Дата введения 2009-10-
01. [Электронный ресурс] Электронный фонд правовой и нормативно­технической документации. – Режим доступа: https://docs.cntd.ru/document/120007359 (дата обращения: 04.07.2022). – Текст электронный.
96. ГОСТ Р ИСО/ТО 13569-2007 «Финансовые услуги. Рекомендации по информационной безопасности» : дата введения 2008-07-01. – Режим доступа: https://docs.cntd.ru/document/1200068821 (дата обращения: 24.03.2022). – Текст электронный.
97.
Государственное управление. Словарь-справочник (по материалам «International Encyclopedia of Public Politic and Administration») – ООО «Издательство «Петрополис»», 2000. – Режим доступа:
http://dps.smrtlc.ru/Int_Encycl/Man_contingency.htm (дата обращения:
24.07.2022). – Текст электронный.
98.
Государственный реестр сертифицированных средств защиты информации [Электронный ресурс] ФСТЭК России. – Режим доступа: https://docs.cntd.ru/document/120007359 (дата обращения: 04.07.2022). – Текст электронный.
99.
Гражданский кодекс Российской Федерации [Федер. закон:
принят Гос. Думой 21 октября 1994 г.: по состоянию на 23 мая 2018 г.]. – М.: Собрание законодательства Российской Федерации, 1996. – № 9. – ст. 773).
100.
Гражданский процессуальный кодекс [Федер. закон: принят Гос. Думой 30 июня 2003 г.: по состоянию на 25 ноября 2009 г.]. – М.: Собрание законодательства Российской Федерации, 2002. – № 46. – ст. 4532.
101.
Документирование управленческой деятельности.
[Электронный ресурс] Справочник от Автора24. – Режим доступа:
https://spravochnick.ru/menedzhment/dokumentirovanie_upravlencheskoy_deyatelno sti/ (дата обращения: 18.07.2022). – Текст электронный.
102.
Документы по сертификации средств защиты информации и
аттестации объектов информатизации по требованиям безопасности информации [Электронный ресурс] ФСТЭК России. – Режим доступа: https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty-po-sertifikatsii (дата обращения: 18.07.2019).
103.
Закон о безопасности объектов КИИ в вопросах и ответах
(обновление), 14 февр. 2021 г. – Режим доступа: https://ics-
cert.kaspersky.ru/publications/reports/2021/02/16/zakon-o-bezopasnosti-kii-v voprosah-i-otvetah-obnovlenie/(дата обращения: 19.07.2021). – Текст электронный.
104.
Земцов И.В. О ситуационном подходе к управлению информационной безопасностью / И.В. Зайцев // Актуальные проблемы авиации и космонавтики, 2016.
108. – Режим доступа: https://lib.rudn.ru/file/ 8B.pdf (дата обращения:
01.08.2022). Текст Информационные процессы и технологии. – Режим доступа: http://solidstate.karelia.ru/p/tutorial/informatics/chapter2/5/51.htm (дата обращения:
158
01.08.2022). – Текст электронный.
109.
ISO/IEC 27001 (ГОСТ Р ИСО/МЭК 27001 [Электронный ресурс]
Русский Регистр. – Режим доступа: https://rusregister.ru/standards/iso-27001/ (дата обращения: 04.08.2022). – Текст электронный.
110.
Квалификационный справочник должностей руководителей, специалистов и других служащих : утв.: Постановлением Минтруда РФ
21.08.1998 № 37. Режим доступа: https://normativ.kontur.ru/document?moduleId=1&documentId=191036 (дата
обращения: 04.08.2022). – Текст электронный.
–
Кодекс Российской Федерации об административных
правонарушениях [Федер. закон: принят Гос. Думой 20 декабря 2001 г.: по состоянию на 2 октября 2018 г.]. М.: Собрание законодательства Российской Федерации, 2002. – № 1 (часть. I). – ст. 1.
111.
Комаров В. Политики информационной безопасности: первый
уровень х документов системы информационной безопасности. [Электронный ресурс] Безопасность пользователей в сети Интернет, 03.07.2019. Режим доступа: https://safe- surf.ru/specialists/article/5244/626223/ (дата обращения: 10.07.2022). – Текст электронный.
112.
Концепция Электронный ресурс] АКАДЕМИК. – Режим доступа: https://dic.academic.ru/dic.nsf/ruwiki/17241 (дата обращения:
05.09.2022). – Текст электронный.
113.
Конституция: Осн. Закон Рос. Федерации от 12 дек. 2003 г.
[Электронный ресурс] КонсультатПлюс. – Режим доступа:
http://www.consultant.ru/document/cons_doc_LAW_28399/ (дата обращения:
05.04.2022). – Текст электронный.
114.
Корчагин Ю.А. Управленческая деятельность [Электронный ресурс] Центр управления финансами. – Режим доступа: https://center­yf.ru/data/ip/upravlencheskaya-deyatelnost.php (дата обращения: 17.07.2022). – Текст электронный.
115.
Лихолетов А. Инфраструктура безопасности информационных систем. [Электронный ресурс] IT Manager, 29.06.2016. – Режим доступа: http://www.tadviser.ru/index.php (дата обращения: 13.09.2022). – Текст электронный.
116.
Методы и средства, применяемые в SIEM-системах при мониторинге информационной безопасности. Введение. Часть 1, 30.07.2018. – Режим доступа: – https://www.securitylab.ru/blog/company/gamma/344431.php
(дата обращения: 13.09.2022). Текст электронный.
117.
Макаров В.М. Теория менеджмента: Учеб. пособие. Спб.: Изд­во Политехн. ун-та, 2012. – 125 с.
118.
Мальцев С.В. Процессный подход к управлению: теория и практика применения [Электронный ресурс] Библиотека управления. – Режим доступа: https://www.cfin.ru/itm/bpr/t&p.shtml (дата обращения: 05.08.2022). – Текст электронный.
119.
Марков А.С. Политика ИБ / А.С. Марков, С.В. Миронов, В.Л.
159
Цирлов // Защита информации. Конфидент. – № 2, 2004. – Режим доступа: https://npo- echelon.ru/doc/politics_development.php (дата обращения: 05.04.2022).
– Текст Методические рекомендации по разработке инструкций по делопроизводству в государственных органах, органах местного самоуправления : утв. приказом Росархива от 24.12.2020 № 199. – Режим доступа:
https://archives.gov.ru/documents/methodics/2020- recommendations­deloproizvodstvo.shtml (дата обращения: 17.10.2022). – Текст электронный.
120. Методический документ «Меры защиты информации в
государственных информационных системах» : Утвержден ФСТЭК России 11фев. 2014 г. [Электронный ресурс] ФСТЭК России. – Режим доступа:
https://fstec.ru/tekhnicheskaya-zashchita- informatsii/dokumenty/114-spetsialnye­normativnye-dokumenty/805-metodicheskij-dokument (дата обращения:
17.07.2022). – Текст электронный.
121. Методический документ : Методика оценки угроз безопасности
информации : утв. ФСТЭК России 5 февр. 2021 г. [Электронный ресурс] ФСТЭК России. – Режим доступа: https://fstec.ru/component/attachments/download/2919
(дата обращения: 17.07.2022). – Текст электронный.
122.
Непомнящий Е.Г. Экономика и управление предприятием: Конспект лекций Таганрог: Изд-во ТРТУ, 1997.
123.
Об аккредитации в национальной системе аккредитации : Федер.
закон от 28 декаб. 2013 г. № 412-ФЗ. [Электронный ресурс] КонсультатПлюс. – Режим доступа: http://www.consultant.ru/document/cons_doc_LAW_156522/ (дата обращения: 05.04.2022). – Текст электронный.
124.
Об информации, информационных технологиях и о защите
информации [Федер. закон: принят Гос. Думой 8 июля 2006 г.: по состоянию на 27 июля 2006 г.]. – М.: Собрание законодательства Российской Федерации, 2010. – № 31. – ст. 4196.
125.
Об утверждении Инструкции о порядке допуска должностных лиц и граждан РФ к государственной тайне [Постановление Правительства РФ: принято 28 декабря 1995 г.: по состоянию на 6 февраля 2010]. – М.: Собрание законодательства Российской Федерации, 1995. – № 43. – ст. 4987.
126.
Об утверждении перечня сведений конфиденциального
характера [указ Президента: утвержден Президентом 6 мата 1997 г.: по состоянию на 13 июля 2015 г.]. – М.: Собрание законодательства Российской Федерации, 1997. – № 188. – ст. 1127.
127. Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну. Приказ ФСТЭК России от 29 апр. 2021 г. № 77 [Электронный ресурс] ФСТЭК России. – Режим доступа: https://fstec.ru/normotvorcheskaya/akty/53-prikazy/2270­prikaz-fstek-rossii-ot-15-yanvarya- 2020-g-n-4 (дата обращения: 06.08.2022). – Текст электронный.
128.
Об электронной подписи : Федер. закон от 6 апр. 2011 г. № 63-
ФЗ. [Электронный ресурс] КонсультантПлюс. – Режим доступа:
160
http://www.consultant.ru/document/cons_doc_LAW_112701/ (дата обращения:
25.06.2022). – Текст электронный.
129.
Об утверждении состава и содержания организационных и
технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных : Приказ ФСТЭК России от 18 февр. 2013 г. № 21. – Режим доступа:
https://fstec.ru/normotvorcheskaya/akty/53-prikazy/691-rikaz-fstek-rossii-ot-18­fevralya-2013-g-n-21 (дата обращения: 19.07.2019). – Текст электронный.
130.
Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных : Постановление Правительства РФ от 1 нояб. 2012 г. № 1119 [Электронный ресурс] Консультант Плюс. – Режим доступа:
http://www.consultant.ru/document/cons_doc_LAW_137356/ (дата обращения:
19.06.2022). – Текст электронный.
131.
Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах : Приказ ФСТЭК России от 11 февр. 2013 г. № 17. – Режим доступа: https://docs.cntd.ru/document/499002630 (дата обращения:
19.07.2022). – Текст электронный.
132.
Об утверждении требований о защите информации, содержащейся в информационных системах общего пользования : Приказ ФСТЭК России от 31 авг. 2010 г.
№ 489 [Электронный ресурс] ФСТЭК России. – Режим доступа: https://docs.cntd.ru/document/499002630 (дата обращения: 19.07.2019). – Текст электронный.
133.
Об утверждении требований к созданию системы безопасности
значимых объектов критической инфраструктуры Российской Федерации и обеспечению их функционирования : Приказ ФСТЭК России от 21 декаб. 2017 г. № 235. – Режим доступа: https://docs.cntd.ru/document/542615513 (дата обращения: 19.07.2019). – Текст электронный.
134.
О государственной тайне : закон РФ: принят Гос. Думой 21 июля
1993 г.: по состоянию на 9 марта 2021 г.]. – [Электронный ресурс] КонсультантПлюс. – Режим доступа:
http://www.consultant.ru/document/cons_doc_LAW_2481/ (дата обращения:
01.04.2022). – Текст электронный.
135.
О единой национальной системе аккредитации : утв. Указом
Президента РФ от 24 янв. 2011 г. № 86, по сост. на 28 окт. 2014 г. [Электронный ресурс] КонсультантПлюс. – Режим доступа:
http://www.consultant.ru/document/cons_doc_LAW_109695/ (дата обращения:
01.04.2022). – Текст электронный.
136.
О защите прав юридических лиц и индивидуальных
предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля : Федер. закон РФ от 26 декаб. 2008 г. № 294. – Режим доступа: http://www.consultant.ru/document/cons_doc_LAW_83079/ (дата
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]