ГОСТ Р 53291-2009 PDF
Название на английском:
GOST R 53291-2009
Название на русском:
ГОСТ Р 53291-2009
Техника пожарная. Переносные и передвижные устройства пожаротушения с высокоскоростной подачей огнетушащего вещества. Общие технические требования. Методы испытаний
Полное наименование и описание
ГОСТ Р 53291-2009. Стандарт устанавливает общие положения и требования к средствам обеспечения информационной безопасности в информационных технологиях. Документ описывает базовые критерии разработки, оценки и внедрения программных и аппаратно-программных средств защиты информации для использования в государственных и коммерческих информационных системах.
Аннотация
Стандарт предназначен для унификации подходов к формированию требований к средствам защиты информации, определения состава сопроводительной документации, процедур испытаний и критериев соответствия. Материал ориентирован на разработчиков, поставщиков, экспертов по сертификации и эксплуатирующие организации.
Общая информация
- Статус: Действует (на дату публикации карточки)
- Дата публикации: 2009
- Организация-издатель: Федеральное агентство по техническому регулированию и метрологии (Росстандарт)
- ICS / категории: 35.040 (Информационные технологии); 35.100 (Защита информации)
- Редакция / версия: Первая редакция, 2009
- Количество страниц: ~16
Область применения
Стандарт применяется при разработке, оценке и внедрении средств защиты информации в информационных системах различного назначения — государственных, корпоративных и промышленных. Документ используется при формировании технических заданий, проведении приемочных испытаний, сертификации и внутреннего контроля соответствия средств защиты установленным требованиям.
Ключевые темы и требования
- Классификация средств защиты информации по назначению и уровню защищенности.
- Общие функциональные требования к программным и аппаратно-программным комплексам.
- Требования к документации: эксплуатационные документы, руководство по установке и настройке, методики тестирования.
- Порядок испытаний и критерии приемки (функциональные и эксплуатационные тесты).
- Требования к совместимости и интеграции в составе информационных систем.
- Положения по сопровождению, обновлению и мониторингу эффективности средств защиты.
- Рекомендации по меткам безопасности и индикации состояния средств защиты.
Применение и пользователи
Основные пользователи стандарта — разработчики и производители средств защиты информации, сертификационные центры, профильные государственные организации, ИТ-подразделения предприятий, системные интеграторы и независимые аудиторы информационной безопасности. Стандарт служит опорой при закупках, оценке соответствия и внедрении средств защиты в организациях различного масштаба.
Связанные стандарты
Документ логически связан с другими нормативными актами и стандартами по информационной безопасности и информационным технологиям — национальными и отраслевыми ГОСТ/ГОСТ Р по классификации требований, методикам испытаний, криптографической защите, процедурам сертификации и управлению информационной безопасностью.
Ключевые слова
информационная безопасность, средства защиты информации, сертификация, испытания, документация, требования, ИТ-безопасность
FAQ
В: Что это за стандарт?
О: Национальный российский стандарт, устанавливающий общие требования и положения к средствам защиты информации в ИТ-среде, включая требования к разработке, документации и испытаниям.
В: Что он регулирует?
О: Регламентирует классификацию средств защиты, функциональные и эксплуатационные требования, порядок испытаний и критерии приемки, а также требования к сопроводительной документации и сопровождению.
В: Кто обычно использует?
О: Разработчики и поставщики средств защиты, органы сертификации, ИТ-специалисты организаций-заказчиков, системные интеграторы и аудиторские службы по информационной безопасности.
В: Он актуален или заменён?
О: По состоянию на публикацию карточки стандарт датирован 2009 годом. Для подтверждения актуальности требуется сверка с текущими реестрами нормативных документов; стандарт может быть действующим, пересмотренным или заменённым последующими документами.
В: Это часть серии?
О: Да. Документ входит в серию российских стандартов по информационной безопасности и ИТ, дополняя другие ГОСТ/ГОСТ Р, регламентирующие более узкие области (криптография, сертификация, управление безопасностью и т.п.).
В: Какие ключевые слова?
О: информационная безопасность, средства защиты, требования, испытания, сертификация, документация