№3376 от 30.12.2022
Приказ Федерального агентства по техническому регулированию и метрологии (Росстандарт)
# 397300
О закреплении документов национальной системы стандартизации за техническим комитетом по стандартизации "Защита информации" (ТК 362)
Приказы по основной деятельности по агентству Вн. Приказ № 3376 от 30.12.2022
Приложение к приказу Федерального агентства по техническому регулированию и метрологии от «30» декабря 2022 г. № 3376
Перечень
документов национальной системы стандартизации, закрепленных за техническим комитетом по стандартизации «Защита информации» (ТК 362)
№ п/п |
Обозначение стандарта |
Наименование стандарта |
1 |
ГОСТ Р 50739-95 |
Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования |
2 |
ГОСТ Р 50922-2006 |
Защита информации. Основные термины и определения |
3 |
ГОСТ Р 51275-2006 |
Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения |
4 |
ГОСТ Р 51583-2014 |
Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения |
5 |
ГОСТ Р 52069.0-2013 |
Защита информации. Система стандартов. Основные положения |
6 |
ГОСТ Р 52447-2005 |
Защита информации. Техника защиты информации. Номенклатура показателей качества |
7 |
ГОСТ Р 52448-2005 |
Защита информации. Обеспечение безопасности сетей электросвязи. Общие положения |
8 |
ГОСТ Р 52633.0-2006 |
Защита информации. Техника защиты информации. Требования к средствам высоконадежной биометрической аутентификации |
9 |
ГОСТ Р 52633.1-2009 |
Защита информации. Техника защиты информации. Требования к формированию баз естественных биометрических образов, предназначенных для тестирования средств высоконадежной биометрической аутентификации |
№ п/п |
Обозначение стандарта |
Наименование стандарта |
10 |
ГОСТ Р 52633.2-2010 |
Защита информации. Техника защиты информации. Требования к формированию синтетических биометрических образов, предназначенных для тестирования средств высоконадежной биометрической аутентификации |
11 |
ГОСТ Р 52633.3-2011 |
Защита информации. Техника защиты информации. Тестирование стойкости средств высоконадежной биометрической защиты к атакам подбора |
12 |
ГОСТ Р 52633.4-2011 |
Защита информации. Техника защиты информации. Интерфейсы взаимодействия с нейросетевыми преобразователями биометрия - код доступа |
13 |
ГОСТ Р 52633.5-2011 |
Защита информации. Техника защиты информации. Автоматическое обучение нейросетевых преобразователей биометрия-код доступа |
14 |
ГОСТ Р 52633.6-2012 |
Защита информации. Техника защиты информации. Требования к индикации близости предъявленных биометрических данных образу «Свой» |
15 |
ГОСТ Р 52863-2007 |
Защита информации. Автоматизированные системы в защищенном исполнении. Испытания на устойчивость к преднамеренным силовым электромагнитным воздействиям. Общие требования |
16 |
ГОСТ Р 53109-2008 |
Система обеспечения информационной безопасности сети связи общего пользования. Паспорт организации связи по информационной безопасности |
17 |
ГОСТ Р 53110-2008 |
Система обеспечения информационной безопасности сети связи общего пользования. Общие положения |
18 |
ГОСТ Р 53111-2008 |
Устойчивость функционирования сети связи общего пользования. Требования и методы проверки |
19 |
ГОСТ Р 53112-2008 |
Защита информации. Комплексы для измерений параметров побочных электромагнитных излучений и наводок. Технические требования и методы испытаний |
№ п/п |
Обозначение стандарта |
Наименование стандарта |
20 |
ГОСТ Р 53113.1-2008 |
Информационная технология. Защита информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 1. Общие положения |
21 |
ГОСТ Р 53113.2-2009 |
Информационная технология. Защита информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 2. Рекомендации по организации защиты информации, информационных технологий и автоматизированных систем от атак с использованием скрытых каналов |
22 |
ГОСТ Р 53114-2008 |
Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения |
23 |
ГОСТ Р 53115-2008 |
Защита информации. Испытание технических средств обработки информации на соответствие требованиям защищенности от несанкционированного доступа. Методы и средства |
24 |
ГОСТ Р 53131-2008 |
Защита информации. Рекомендации по услугам восстановления после чрезвычайных ситуаций функций и механизмов безопасности информационных и телекоммуникационных технологий. Общие положения |
25 |
ГОСТ Р 54581-2011 |
Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности ИТ. Часть 1. Обзор и основы |
26 |
ГОСТ Р 54582-2011 |
Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 2. Методы доверия |
№ п/п |
Обозначение стандарта |
Наименование стандарта |
27 |
ГОСТ Р 54583-2011 |
Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 3. Анализ методов доверия |
28 |
ГОСТ Р 56093-2014 |
Защита информации. Автоматизированные системы в защищенном исполнении. Средства обнаружения преднамеренных силовых электромагнитных воздействий. Общие требования |
29 |
ГОСТ Р 56103-2014 |
Защита информации. Автоматизированные системы в защищенном исполнении. Организация и содержание работ по защите от преднамеренных силовых электромагнитных воздействий. Общие положения |
30 |
ГОСТ Р 56115-2014 |
Защита информации. Автоматизированные системы в защищенном исполнении. Средства защиты от преднамеренных силовых электромагнитных воздействий. Общие требования |
31 |
ГОСТ Р 56545-2015 |
Защита информации. Уязвимости информационных систем. Правила описания уязвимостей |
32 |
ГОСТ Р 56546-2015 |
Защита информации. Уязвимости информационных систем. Классификация уязвимостей информационных систем |
33 |
ГОСТ Р 56938-2016 |
Защита информации. Защита информации при использовании технологий виртуализации. Общие положения |
34 |
ГОСТ Р 56939-2016 |
Защита информации. Разработка безопасного программного обеспечения. Общие требования |
35 |
ГОСТ Р 57628-2017 |
Информационная технология. Методы и средства обеспечения безопасности. Руководство по разработке профилей защиты и заданий по безопасности |
№ п/п |
Обозначение стандарта |
Наименование стандарта |
36 |
ГОСТ Р 58142-2018 |
Информационная технология. Методы и средства обеспечения безопасности. Детализация анализа уязвимостей программного обеспечения в соответствии с ГОСТ Р ИСО/МЭК 15408 и ГОСТ Р ИСО/МЭК 18045. Часть 1. Использование доступных источников для идентификации потенциальных уязвимостей |
37 |
ГОСТ Р 58143-2018 |
Информационная технология. Методы и средства обеспечения безопасности. Детализация анализа уязвимостей программного обеспечения в соответствии с ГОСТ Р ИСО/МЭК 15408 и ГОСТ Р ИСО/МЭК 18045. Часть 2. Тестирование проникновения |
38 |
ГОСТ Р 58189-2018 |
Защита информации. Требования к органам по аттестации объектов информатизации |
39 |
ГОСТ Р 58256-2018 |
Защита информации. Управление потоками информации в информационной системе. Формат классификационных меток |
40 |
ГОСТ Р 58412-2019 |
Защита информации. Разработка безопасного программного обеспечения. Угрозы безопасности информации при разработке программного обеспечения |
41 |
ГОСТ Р 58833-2020 |
Защита информации. Идентификация и аутентификация. Общие положения |
42 |
ГОСТ Р 59453.1-2021 |
Защита информации. Формальная модель управления доступом. Часть 1. Общие положения |
43 |
ГОСТ Р 59453.2-2021 |
Защита информации. Формальная модель управления доступом. Часть 2. Рекомендации по верификации формальной модели управления доступом |
44 |
ГОСТ Р 59547-2021 |
Защита информации. Мониторинг информационной безопасности. Общие положения |
45 |
ГОСТ Р 59548-2022 |
Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации |
№ п/п |
Обозначение стандарта |
Наименование стандарта |
46 |
ГОСТ Р ИСО/МЭК 13335-1-2006 |
Информационная технология. Методы и средства обеспечения безопасности. Часть 1. Концепция и модели менеджмента безопасности информационных и телекоммуникационных технологий |
47 |
ГОСТ Р ИСО/МЭК 15408-1-2012 |
Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель |
48 |
ГОСТ Р ИСО/МЭК 15408-2-2013 |
Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности |
49 |
ГОСТ Р ИСО/МЭК 15408-3-2013 |
Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты доверия к безопасности |
50 |
ГОСТ Р ИСО/МЭК 18045-2013 |
Информационная технология. Методы и средства обеспечения безопасности. Методология оценки безопасности информационных технологий |
51 |
ГОСТ Р ИСО/МЭК 21827-2010 |
Информационная технология. Методы и средства обеспечения безопасности. Проектирование систем безопасности. Модель зрелости процесса |
52 |
ГОСТ Р ИСО/МЭК 27001-2021 |
Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования |
53 |
ГОСТ Р ИСО/МЭК 27005-2010 |
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности |
54 |
ГОСТ Р ИСО/МЭК 27033-1-2011 |
Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции |
55 |
ГОСТ Р ИСО/МЭК ТО 13335-5-2006 |
Информационная технология. Методы и средства обеспечения безопасности. Часть 5. Руководство по менеджменту безопасности сети |
№ п/п |
Обозначение стандарта |
Наименование стандарта |
56 |
ГОСТ Р ИСО/МЭК ТО 18044-2007 |
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности |
57 |
ГОСТ Р ИСО/МЭК ТО 19791-2008 |
Информационная технология. Методы и средства обеспечения безопасности. Оценка безопасности автоматизированных систем |
58 |
ГОСТ Р ИСО/ТО 13569-2007 |
Финансовые услуги. Рекомендации по информационной безопасности |
МИНИСТЕРСТВО ПРОМЫШЛЕННОСТИ И ТОРГОВЛИ РОССИЙСКОЙ ФЕДЕРАЦИИ
ФЕДЕРАЛЬНОЕ АГЕНТСТВО ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ (Госстандарт)
ПРИКАЗ
30 декабря 2022 г.
3376
№ ______
Москва
О закреплении документов национальной системы стандартизации за техническим комитетом по стандартизации «Защита информации» (ТК 362)
В целях реализации положений пункта 17 статьи 9 Федерального закона от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации» приказываю:
-
1. Закрепить за техническим комитетом по стандартизации «Защита информации» (ТК 362) (далее - технический комитет) документы национальной системы стандартизации согласно приложению к настоящему приказу.
-
2. Техническому комитету осуществлять работу по актуализации закрепленных за техническим комитетом документов национальной системы стандартизации в порядке, установленном в основополагающих национальных стандартах.
-
3. Федеральному государственному бюджетному учреждению «Российский институт стандартизации» осуществлять учет сведений о закреплении документов национальной системы стандартизации за техническим комитетом в Федеральном информационном фонде стандартов.
-
4. Контроль за исполнением настоящего приказа оставляю за собой.
Руководитель
А.П.Шалаев
г \
Подлинник электронного документа, подписанного ЭП, хранится в системе электронного документооборота Федеральное агентство по техническому регулированию и метрологии.
СВЕДЕНИЯ О СЕРТИФИКАТЕ ЭН
Сертификат: 3581AA9F5E0B3C348ADD4D25C46AACF5
Кому выдан: Шалаев Антон Павлович
Действителен: с 14.12.2022 до 08.03.2024
к________—__________>