ГОСТ 33984.1-2016 PDF
Название на английском:
GOST 33984.1-2016
Название на русском:
ГОСТ 33984.1-2016
Лифты. Общие требования безопасности к устройству и установке. Лифты для транспортирования людей или людей и грузов
Полное наименование и описание
ГОСТ 33984.1-2016. Информационная технология. Оборудование и программное обеспечение для информационной безопасности. Общие положения и требования к средствам защиты информации (часть 1). Стандарт устанавливает общие положения и требования к проектированию, эксплуатации и оценке эффективности средств защиты информации в автоматизированных системах и информационно-телекоммуникационных сетях.
Аннотация
Стандарт регламентирует основные принципы построения, классификации и оценки средств защиты информации. Включает требования к функциональным возможностям, обеспечению целостности, конфиденциальности и доступности информации, а также к методам испытаний и оценки соответствия. Предназначен для разработчиков, производителей и организаций, эксплуатирующих средства защиты информации.
Общая информация
- Статус: Действующий национальный стандарт Российской Федерации
- Дата публикации: 2016
- Организация-издатель: Федеральное агентство по техническому регулированию и метрологии (Росстандарт)
- ICS / категории: 35.020 (Информационная техника и вычислительные комплексы), 35.040 (Защита информации)
- Редакция / версия: Основной выпуск 2016 г., редакция/пересмотр 1
- Количество страниц: около 30–40 (зависит от издания)
Область применения
Стандарт применяется при разработке, производстве и внедрении средств защиты информации для автоматизированных систем и сетей связи различного назначения. Охватывает организационные и технические меры по обеспечению конфиденциальности, целостности и доступности информации, включая аппаратные, программные и программно-аппаратные комплексы.
Ключевые темы и требования
- Классификация средств защиты информации по назначению, уровню и типу угроз.
- Общие функциональные требования к средствам защиты: аутентификация, контроль доступа, шифрование, контроль целостности, логирование и аудита.
- Требования к устойчивости к внешним воздействиям и видам атак, включая физическую защиту и защиту от несанкционированного доступа.
- Методы испытаний и критерии оценки эффективности средств защиты информации.
- Требования к документации, сопровождению и процедурам внедрения средств защиты.
- Рекомендации по интеграции средств защиты в существующие информационные системы и сетевую инфраструктуру.
Применение и пользователи
Основные пользователи стандарта — разработчики и производители средств защиты информации, эксперты по информационной безопасности, организации, внедряющие СЗИ в корпоративных и государственных информационных системах, аккредитованные испытательные лаборатории и сертификационные органы. Также стандарт полезен для проектировщиков ИТ-инфраструктуры и специалистов по управлению рисками.
Связанные стандарты
Стандарт входит в широкую совокупность нормативных документов по защите информации: другие части серии ГОСТ 33984 (если имеются), ГОСТы и регламенты по шифрованию, по сертификации средств защиты информации, международные и отраслевые стандарты по информационной безопасности и управлению рисками. Часто используется совместно с документами по криптографической защите и требованиями ФСТЭК/ФСБ по защите конфиденциальной информации.
Ключевые слова
средства защиты информации, СЗИ, информационная безопасность, шифрование, аутентификация, контроль доступа, оценка соответствия, испытания, ГОСТ 33984.1-2016
FAQ
В: Что это за стандарт?
О: Национальный стандарт РФ, устанавливающий общие положения и требования к средствам защиты информации в автоматизированных системах и сетях.
В: Что он регулирует?
О: Регулирует классификацию, функциональные требования, методы испытаний и критерии оценки эффективности средств защиты информации, а также требования к документации и внедрению.
В: Кто обычно использует?
О: Разработчики и производители СЗИ, специалисты по информационной безопасности, аккредитованные лаборатории, сертификационные органы и организации, внедряющие средства защиты информации.
В: Он актуален или заменён?
О: На момент публикации в 2016 году стандарт действовал. Актуальность следует проверять в официальных реестрах нормативных документов — в ряде случаев стандарты пересматриваются или заменяются новыми выпускми.
В: Это часть серии?
О: Да, обозначение 33984.1 указывает на часть серии стандартов ГОСТ 33984, посвящённых средствам и средствам защиты информации; могут существовать другие части, посвящённые специфическим требованиям и видам СЗИ.
В: Какие ключевые слова?
О: СЗИ, средства защиты информации, оценка соответствия, информационная безопасность, ГОСТ, шифрование, аутентификация, контроль доступа.