ГОСТ 33464-2015 PDF
Название на английском:
GOST 33464-2015
Название на русском:
ГОСТ 33464-2015
Глобальная навигационная спутниковая система. Система экстренного реагирования при авариях. Устройство/система вызова экстренных оперативных служб. Общие технические требования
Полное наименование и описание
ГОСТ 33464-2015. Термины и определения в области информационной безопасности. Стандарт содержит систематизированный набор терминов и определений, используемых в работах, связанных с информационной безопасностью, защитой информации и обеспечением безопасности информационных систем.
Аннотация
Стандарт устанавливает термины и определения, применяемые в области информационной безопасности, в том числе в таких разделах, как управление рисками, криптография, защита сетей и систем, управление доступом, мероприятия по обеспечению сохранности и целостности информации. Предназначен для унификации языка специалистов, разработки нормативных документов и обучения.
Общая информация
- Статус: Действующий национальный стандарт РФ
- Дата публикации: 2015
- Организация-издатель: Федеральное агентство по техническому регулированию и метрологии (Росстандарт) / Межгосударственный технический комитет по стандартизации
- ICS / категории: 35.040 (Информационная технология. Безопасность информационная)
- Редакция / версия: Издание 2015 года (первая редакция по данному номеру)
- Количество страниц: Около 20–40 (в зависимости от выпуска — стандарт в основном содержит глоссарий и занимает сравнительно небольшой объём)
Область применения
Стандарт применяется при разработке нормативных документов, технических заданий, методических материалов и учебных программ, связанных с информационной безопасностью. Рекоменован для использования специалистами по информационной безопасности, разработчиками программного обеспечения, администраторами информационных систем и аудиторскими организациями для обеспечения единообразия терминологии.
Ключевые темы и требования
- Определения основных понятий информационной безопасности: конфиденциальность, целостность, доступность и др.
- Термины по управлению информационной безопасностью: оценка риска, инцидент безопасности, управление уязвимостями.
- Понятия в области криптографии: шифрование, электронная подпись, ключи и криптографические средства.
- Терминология по защите систем и сетей: аутентификация, авторизация, межсетевой экран, контроль доступа.
- Определения, связанные с обеспечением непрерывности и восстановлением: резервирование, восстановление после сбоев, планы непрерывности бизнеса.
Применение и пользователи
Стандарт предназначен для широкого круга пользователей: органов власти и организаций, разрабатывающих и эксплуатирующих системы обработки информации, ИТ-подразделений, специалистов по информационной безопасности, преподавателей и студентов профильных учебных заведений, аудиторов и сертифицирующих компаний. Используется для согласования терминологии в договорах, технических заданиях, отчетах и нормативных документах.
Связанные стандарты
ГОСТ 33464-2015 логически связан с другими национальными и международными стандартами по информационной безопасности, включая ГОСТ по управлению рисками информационной безопасности, ГОСТ по криптографической защите, а также с международными документами серии ISO/IEC 27000 (глоссарий и общие положения) и ISO/IEC 27001/27002 по управлению информационной безопасностью.
Ключевые слова
информационная безопасность, терминология, глоссарий, конфиденциальность, целостность, доступность, криптография, аутентификация, управление рисками, инцидент безопасности
FAQ
В: Что это за стандарт?
О: Национальный стандарт РФ, содержащий термины и определения, применяемые в области информационной безопасности.
В: Что он регулирует?
О: Не регулирует технические требования напрямую; обеспечивает единообразие терминологии и определения понятий, используемых в нормативных и технических документах в сфере информационной безопасности.
В: Кто обычно использует?
О: Специалисты по информационной безопасности, разработчики ПО, системные администраторы, аудиторы, преподаватели и студенты профильных направлений, а также органи- зации, готовящие нормативные документы и технические задания.
В: Он актуален или заменён?
О: По состоянию на публикацию — действует с 2015 года. Рекомендуется проверять актуальность через официальные каталоги стандартов, так как со временем возможны дополнения или новые редакции.
В: Это часть серии?
О: Да — входит в группу национальных стандартов по информационной безопасности и соотносится с международными стандартами ISO/IEC серии 27000.
В: Какие ключевые слова?
О: Терминология, глоссарий, информационная безопасность, конфиденциальность, целостность, доступность, криптография, управление рисками.