Приказ Росстандарта №3376 от 30.12.2022

№3376 от 30.12.2022
Приказ Федерального агентства по техническому регулированию и метрологии (Росстандарт)

# 397300
О закреплении документов национальной системы стандартизации за техническим комитетом по стандартизации "Защита информации" (ТК 362)
Приказы по основной деятельности по агентству Вн. Приказ № 3376 от 30.12.2022

2022 год
месяц December
сертификация программного обеспечения

413 Kb

Файлов: 2 шт.

ЗАГРУЗИТЬ ПРИКАЗ

    

Приложение к приказу Федерального агентства по техническому регулированию и метрологии от «30» декабря 2022 г. № 3376

Перечень

документов национальной системы стандартизации, закрепленных за техническим комитетом по стандартизации «Защита информации» (ТК 362)

п/п

Обозначение стандарта

Наименование стандарта

1

ГОСТ Р 50739-95

Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования

2

ГОСТ Р 50922-2006

Защита информации. Основные термины и определения

3

ГОСТ Р 51275-2006

Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения

4

ГОСТ Р 51583-2014

Защита    информации.    Порядок создания

автоматизированных систем в защищенном исполнении. Общие положения

5

ГОСТ Р 52069.0-2013

Защита информации. Система   стандартов.

Основные положения

6

ГОСТ Р 52447-2005

Защита информации. Техника защиты информации. Номенклатура показателей качества

7

ГОСТ Р 52448-2005

Защита информации. Обеспечение безопасности сетей электросвязи. Общие положения

8

ГОСТ Р 52633.0-2006

Защита информации. Техника защиты информации. Требования   к   средствам   высоконадежной

биометрической аутентификации

9

ГОСТ Р 52633.1-2009

Защита информации. Техника защиты информации. Требования к формированию баз естественных биометрических образов, предназначенных для тестирования средств высоконадежной биометрической аутентификации

п/п

Обозначение стандарта

Наименование стандарта

10

ГОСТ Р 52633.2-2010

Защита информации. Техника защиты информации. Требования к формированию синтетических биометрических образов, предназначенных для тестирования средств высоконадежной биометрической аутентификации

11

ГОСТ Р 52633.3-2011

Защита информации. Техника защиты информации. Тестирование стойкости средств высоконадежной биометрической защиты к атакам подбора

12

ГОСТ Р 52633.4-2011

Защита информации. Техника защиты информации. Интерфейсы взаимодействия с нейросетевыми преобразователями биометрия - код доступа

13

ГОСТ Р 52633.5-2011

Защита информации. Техника защиты информации. Автоматическое обучение нейросетевых преобразователей биометрия-код доступа

14

ГОСТ Р 52633.6-2012

Защита информации. Техника защиты информации. Требования к индикации близости предъявленных биометрических данных образу «Свой»

15

ГОСТ Р 52863-2007

Защита информации. Автоматизированные системы в защищенном исполнении. Испытания на устойчивость к преднамеренным силовым электромагнитным     воздействиям.     Общие

требования

16

ГОСТ Р 53109-2008

Система     обеспечения     информационной

безопасности сети связи общего пользования. Паспорт организации связи по информационной безопасности

17

ГОСТ Р 53110-2008

Система     обеспечения     информационной

безопасности сети связи общего пользования. Общие положения

18

ГОСТ Р 53111-2008

Устойчивость функционирования сети связи общего пользования. Требования и методы проверки

19

ГОСТ Р 53112-2008

Защита информации. Комплексы для измерений параметров побочных электромагнитных излучений и наводок. Технические требования и методы испытаний

п/п

Обозначение стандарта

Наименование стандарта

20

ГОСТ Р 53113.1-2008

Информационная      технология.       Защита

информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 1. Общие положения

21

ГОСТ Р 53113.2-2009

Информационная      технология.       Защита

информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых   каналов.   Часть 2.

Рекомендации по организации защиты информации, информационных технологий и автоматизированных систем от атак с использованием скрытых каналов

22

ГОСТ Р 53114-2008

Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения

23

ГОСТ Р 53115-2008

Защита информации. Испытание технических средств обработки информации на соответствие требованиям защищенности от несанкционированного доступа. Методы и средства

24

ГОСТ Р 53131-2008

Защита информации. Рекомендации по услугам восстановления после чрезвычайных ситуаций функций и механизмов безопасности информационных и телекоммуникационных технологий. Общие положения

25

ГОСТ Р 54581-2011

Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности ИТ. Часть 1. Обзор и основы

26

ГОСТ Р 54582-2011

Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 2. Методы доверия

п/п

Обозначение стандарта

Наименование стандарта

27

ГОСТ Р 54583-2011

Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 3. Анализ методов доверия

28

ГОСТ Р 56093-2014

Защита информации. Автоматизированные системы в защищенном исполнении. Средства обнаружения преднамеренных силовых электромагнитных воздействий. Общие требования

29

ГОСТ Р 56103-2014

Защита информации. Автоматизированные системы в защищенном исполнении. Организация и содержание работ по защите от преднамеренных силовых электромагнитных воздействий. Общие положения

30

ГОСТ Р 56115-2014

Защита информации. Автоматизированные системы в защищенном исполнении. Средства защиты от преднамеренных силовых электромагнитных воздействий. Общие требования

31

ГОСТ Р 56545-2015

Защита информации. Уязвимости информационных систем. Правила описания уязвимостей

32

ГОСТ Р 56546-2015

Защита информации. Уязвимости информационных систем.       Классификация уязвимостей

информационных систем

33

ГОСТ Р 56938-2016

Защита информации. Защита информации при использовании технологий виртуализации. Общие положения

34

ГОСТ Р 56939-2016

Защита информации. Разработка безопасного программного обеспечения. Общие требования

35

ГОСТ Р 57628-2017

Информационная технология. Методы и средства обеспечения безопасности. Руководство по разработке профилей защиты и заданий по безопасности

п/п

Обозначение стандарта

Наименование стандарта

36

ГОСТ Р 58142-2018

Информационная технология. Методы и средства обеспечения безопасности. Детализация анализа уязвимостей программного обеспечения в соответствии с ГОСТ Р ИСО/МЭК 15408 и ГОСТ Р ИСО/МЭК  18045. Часть 1.  Использование

доступных   источников для   идентификации

потенциальных уязвимостей

37

ГОСТ Р 58143-2018

Информационная технология. Методы и средства обеспечения безопасности. Детализация анализа уязвимостей программного обеспечения в соответствии с ГОСТ Р ИСО/МЭК 15408 и ГОСТ Р ИСО/МЭК 18045. Часть 2. Тестирование проникновения

38

ГОСТ Р 58189-2018

Защита информации. Требования к органам по аттестации объектов информатизации

39

ГОСТ Р 58256-2018

Защита  информации.   Управление потоками

информации в информационной системе. Формат классификационных меток

40

ГОСТ Р 58412-2019

Защита информации. Разработка безопасного программного обеспечения. Угрозы безопасности информации при разработке программного обеспечения

41

ГОСТ Р 58833-2020

Защита информации. Идентификация и аутентификация. Общие положения

42

ГОСТ Р 59453.1-2021

Защита информации. Формальная модель управления доступом. Часть 1. Общие положения

43

ГОСТ Р 59453.2-2021

Защита информации. Формальная модель управления доступом. Часть 2. Рекомендации по верификации формальной модели управления доступом

44

ГОСТ Р 59547-2021

Защита информации. Мониторинг информационной безопасности. Общие положения

45

ГОСТ Р 59548-2022

Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации

п/п

Обозначение стандарта

Наименование стандарта

46

ГОСТ Р ИСО/МЭК 13335-1-2006

Информационная технология. Методы и средства обеспечения безопасности. Часть 1. Концепция и модели менеджмента безопасности информационных и телекоммуникационных технологий

47

ГОСТ Р ИСО/МЭК 15408-1-2012

Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель

48

ГОСТ Р ИСО/МЭК 15408-2-2013

Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности

49

ГОСТ Р ИСО/МЭК 15408-3-2013

Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты доверия к безопасности

50

ГОСТ Р ИСО/МЭК

18045-2013

Информационная технология. Методы и средства обеспечения безопасности. Методология оценки безопасности информационных технологий

51

ГОСТ Р ИСО/МЭК

21827-2010

Информационная технология. Методы и средства обеспечения безопасности. Проектирование систем безопасности. Модель зрелости процесса

52

ГОСТ Р ИСО/МЭК

27001-2021

Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования

53

ГОСТ Р ИСО/МЭК

27005-2010

Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности

54

ГОСТ Р ИСО/МЭК 27033-1-2011

Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции

55

ГОСТ Р ИСО/МЭК

ТО 13335-5-2006

Информационная технология. Методы и средства обеспечения безопасности. Часть 5. Руководство по менеджменту безопасности сети

п/п

Обозначение стандарта

Наименование стандарта

56

ГОСТ Р ИСО/МЭК

ТО 18044-2007

Информационная технология. Методы и средства обеспечения     безопасности.     Менеджмент

инцидентов информационной безопасности

57

ГОСТ Р ИСО/МЭК

ТО 19791-2008

Информационная технология. Методы и средства обеспечения безопасности. Оценка безопасности автоматизированных систем

58

ГОСТ Р ИСО/ТО

13569-2007

Финансовые    услуги.    Рекомендации    по

информационной безопасности




Приказ Росстандарта №3376 от 30.12.2022, https://oei-analitika.ru

МИНИСТЕРСТВО ПРОМЫШЛЕННОСТИ И ТОРГОВЛИ РОССИЙСКОЙ ФЕДЕРАЦИИ

ФЕДЕРАЛЬНОЕ АГЕНТСТВО ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ (Госстандарт)

ПРИКАЗ

30 декабря 2022 г.

3376

№ ______

Москва

О закреплении документов национальной системы стандартизации за техническим комитетом по стандартизации «Защита информации» (ТК 362)

В целях реализации положений пункта 17 статьи 9 Федерального закона от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации» приказываю:

  • 1. Закрепить за техническим комитетом по стандартизации «Защита информации» (ТК 362) (далее - технический комитет) документы национальной системы стандартизации согласно приложению к настоящему приказу.

  • 2. Техническому комитету осуществлять работу по актуализации закрепленных за техническим комитетом документов национальной системы стандартизации в порядке, установленном в основополагающих национальных стандартах.

  • 3. Федеральному государственному бюджетному учреждению «Российский институт стандартизации» осуществлять учет сведений о закреплении документов национальной системы стандартизации за техническим комитетом в Федеральном информационном фонде стандартов.

  • 4. Контроль за исполнением настоящего приказа оставляю за собой.

Руководитель

А.П.Шалаев

г                             \

Подлинник электронного документа, подписанного ЭП, хранится в системе электронного документооборота Федеральное агентство по техническому регулированию и метрологии.

СВЕДЕНИЯ О СЕРТИФИКАТЕ ЭН

Сертификат: 3581AA9F5E0B3C348ADD4D25C46AACF5

Кому выдан: Шалаев Антон Павлович

Действителен: с 14.12.2022 до 08.03.2024

к________—__________>




Настройки внешнего вида
Цветовая схема

Ширина

Левая панель