Please enable JavaScript.
Coggle requires JavaScript to display documents.
Стандарты - Coggle Diagram
Стандарты
Защита информации
-
ГОСТ Р 51188-98 Защита информации. Испытания программных средств на наличие компьютерных вирусов. Типовое руководство
ГОСТ Р 51275-2006 Защита информатизации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения
ГОСТ Р 51583-2014 Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения
-
ГОСТ Р 52447-2005 Защита информации. Техника защиты информации. Номенклатура показателей качества
ГОСТ Р 52448-2005 Защита информации. Обеспечение безопасности сетей электросвязи. Общие положения
ГОСТ Р 50739-95 Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования
ГОСТ Р 52633.0-2006 Защита информации. Техника защиты информации. Общие требования к защите информации (включая персональные данные) в информационных системах.
ГОСТ Р 52633.3-2011 Функциональные требования и требования к доверию средствам управления доступом (СУД) в информационных системах.
ГОСТ Р 52633.4-2011 Определение, какие функции должны быть у механизмов аудита безопасности в информационных системах надежно эти функции должны выполняться.
ГОСТ Р 52633.5-2011 Описывает, какие функции должны выполнять средства идентификации и аутентификации и насколько надёжно они должны работать, чтобы предотвратить несанкционированный доступ к системе и данным.
ГОСТ Р 52633.6-2012 Определяет функциональные требования и требования к надёжности средств криптографической защиты информации (СКЗИ).
ГОСТ Р 52863-2007 Устанавливает общие требования к созданию автоматизированных систем (АС) в защищенном исполнении. Он определяет основные принципы, подходы и методы защиты информации в АС с учетом различных факторов угроз и уязвимостей.
ГОСТ Р 53109-2008 Определяет общие положения в области обеспечения безопасности информации. Он описывает основные термины и определения, а также принципы и методы защиты информации, которые могут быть использованы в различных информационных системах.
ГОСТ Р 53110-2008 Раскрывает концептуальные основы обеспечения безопасности информации. Он детализирует ключевые понятия, такие как угрозы, уязвимости, риски, контрмеры и т. д.
ГОСТ Р 53111-2008 Предоставляет методику идентификации, анализа и классификации угроз, которые могут быть направлены на информационные системы.
ГОСТ Р 53112-2008 Определяет требования к аудиту безопасности информационных систем. Он описывает процесс проведения аудита, включая планирование, сбор информации, анализ результатов и подготовку отчёта.
ГОСТ Р 53113.1-2008 Устанавливает общие положения по управлению инцидентами информационной безопасности. Он описывает процесс обнаружения, реагирования, восстановления и анализа инцидентов, а также роль и ответственность различных участников.
ГОСТ Р 53113.2-2009 Детализирует процесс планирования и подготовки к управлению инцидентами информационной безопасности. Он охватывает такие аспекты, как разработка планов реагирования на инциденты, создание команд реагирования, проведение тренировок и учений, а также обеспечение необходимых ресурсов.
ГОСТ Р 53114-2008 Предоставляет методику идентификации, анализа и оценки рисков, а также разработки и реализации мер по их снижению.
ГОСТ Р 53115-2008 Определяет основные термины и определения, а также принципы и методы защиты сетевой инфраструктуры от угроз и атак.
ГОСТ Р 53131-2008 Устанавливает квалификационные требования, необходимые знания, навыки и компетенции для различных должностей в сфере информационной безопасности.
ГОСТ Р 54581-2011 /ISO/IEC TR 15443-1:2005 Описывает общую структуру процессов обеспечения безопасности в информационных системах. Вместо подробных технических требований он предоставляет фреймворк (структуру) для организации и управления деятельностью по обеспечению безопасности, включая планирование, реализацию, мониторинг и улучшение процессов защиты информации.
ГОСТ Р 54582-2011 /ISO/IEC TR 15443-2:2005 Помогает организациям выбрать те процессы обеспечения безопасности, которые наилучшим образом соответствуют их потребностям и рискам, а также правильно их реализовать.
-
ГОСТ Р 56045-2014 Устанавливает общие требования к процессу оценки угроз, включая идентификацию активов, определение уязвимостей, анализ угроз и оценку рисков.
ГОСТ Р 56093-2014 Основан на международном стандарте ISO/IEC 27001 и определяет основные принципы, процессы и элементы СУИБ. Он предназначен для использования организациями, которые хотят создать, внедрить, поддерживать и постоянно совершенствовать свою СУИБ.
ГОСТ Р 56103-2014 Устанавливает общие положения в области криптографической защиты информации. Он определяет основные термины и определения, а также принципы и методы криптографической защиты, которые могут быть использованы в различных информационных системах.
ГОСТ Р 56115-2014 Определяет основные термины и определения, а также принципы и методы криптографической защиты, которые могут быть использованы в различных информационных системах. Он служит основой для понимания и применения криптографических методов защиты.
ГОСТ Р ИСО/МЭК 13335-1-2006 Описывает концепции и модели управления безопасностью, которые могут быть использованы для разработки и внедрения эффективных систем управления безопасностью ИТ
ГОСТ Р ИСО 7498-1-99 Описывает концептуальную модель, разделяющую сетевое взаимодействие на 7 уровней (физический, канальный, сетевой, транспортный, сеансовый, представительный, прикладной).
ГОСТ Р ИСО/МЭК ТО 18044-2007 Описывает процесс управления инцидентами информационной безопасности (ИБ). Оно охватывает все этапы жизненного цикла инцидента: от обнаружения и анализа до сдерживания, устранения последствий и восстановления.
ГОСТ Р ИСО 7498-2-99 Описывает, как можно обеспечить безопасность взаимодействия между системами, работающими по модели OSI.
ГОСТ Р ИСО/МЭК ТО 15446-2008 Содержит рекомендации по выбору средств обеспечения безопасности (СОБ). Оно описывает процесс выбора СОБ, начиная с определения потребностей в безопасности и заканчивая оценкой и тестированием выбранных решений.
ГОСТ Р ИСО/МЭК ТО 13335-5-2006 Предоставляет конкретные рекомендации по обеспечению безопасности наиболее распространенных сетевых служб, таких как электронная почта, веб-серверы, файловые серверы и т. д. Он описывает типичные угрозы и уязвимости для каждой службы, а также рекомендуемые меры защиты.
ГОСТ Р ИСО/МЭК 18045-2013 Устанавливает методологию оценки безопасности информационных технологий (ИТ). Он предоставляет структурированный подход к оценке безопасности ИТ-продуктов, систем и услуг.
ГОСТ Р ИСО/МЭК ТО 19791-2008 Содержит рекомендации по разработке и использованию наборов тестов для проверки безопасности информационных систем. Он охватывает различные аспекты тестирования безопасности, включая выбор тестов, создание тестовых данных, выполнение тестов и анализ результатов.
«Общие критерии» (Common Criteria), определяет структуру для оценки безопасности информационных технологий. Первая часть описывает общие принципы и модель оценки, вторая — функциональные требования к безопасности, а третья — требования к доверию к безопасности.
-
-
-
ГОСТ Р ИСО/МЭК 21827-2010 Стандарт определяет модель зрелости системной инженерии (SECMM), которая позволяет организациям оценивать и улучшать свои процессы системной инженерии.
-
ГОСТ Р ИСО/МЭК 27002-2012 Представляет собой свод правил (кодекс практики) по менеджменту информационной безопасности. Он содержит рекомендации по выбору, внедрению и поддержанию мер безопасности, которые могут быть использованы для достижения целей СМКБ, установленных стандартом ISO/IEC 27001.
ГОСТ Р ИСО/МЭК 27003-2012 Практическое руководство по внедрению системы менеджмента информационной безопасности (СМИБ) в соответствии с требованиями ISO 27001. Он содержит подробные рекомендации по планированию, проектированию, внедрению, мониторингу и улучшению СМИБ.
ГОСТ Р ИСО/МЭК 27005-2010 Предоставляет руководство по управлению рисками информационной безопасности. Он описывает процесс идентификации, анализа, оценки и обработки рисков, а также мониторинга и пересмотра рисков.
ГОСТ Р ИСО/МЭК 27006-2008 Устанавливает требования к органам, проводящим аудит и сертификацию систем менеджмента информационной безопасности в соответствии со стандартом ISO 27001.
ГОСТ Р ИСО/МЭК 27004-2011 Определение целей измерений, выбор показателей, сбор данных, анализ результатов, принятие решений на основе полученных данных.
ГОСТ Р ИСО/МЭК 27007-2014 Предоставляет руководство по проведению аудита систем менеджмента информационной безопасности (СМИБ). Он рассматривает внутренний и внешний аудит СМИБ.
ГОСТ Р ИСО/МЭК 27013-2014 Предоставляет руководство по интегрированному внедрению системы управления ИТ-сервисами (ITSM) в соответствии с ISO/IEC 20000-1 и системы менеджмента информационной безопасности (ISMS) в соответствии с ISO/IEC 27001.
ГОСТ Р ИСО/МЭК 27033-1-2011 Предоставляет обзор концепций и принципов сетевой безопасности, а также определяет основные термины и определения.
ГОСТ Р ИСО/МЭК 27033-3-2014 Рассматривает различные сценарии использования сетей, определяет соответствующие угрозы и уязвимости, а также рекомендует методы проектирования безопасных сетей.
ГОСТ Р ИСО/МЭК 27034-1-2014 Предоставляет обзор концепций и принципов безопасности приложений, а также определяет основные термины и определения.
ГОСТ Р ИСО/МЭК 27037-2014 Предоставляет руководство по идентификации, сбору, приобретению и сохранению цифровых доказательств. Он предназначен для использования организациями, расследующими инциденты, связанные с безопасностью, а также правоохранительными органами.
ГОСТ Р ИСО/МЭК 29100-2013 Определяет структуру конфиденциальности, описывающую принципы и требования к защите персональных данных.
Рекомендации по стандартизации Р 50.1.050-2004 Руководство по применению «Общих критериев» (ISO/IEC 15408) в России
-
-
ГОСТ Р 56938-2016 Настоящий стандарт устанавливает общие положения для проведения оценки соответствия в области защиты информации, определяя основные принципы, объекты и участников оценки. Он служит основой для разработки и применения других стандартов, устанавливающих конкретные требования к оценке соответствия в различных областях информационной безопасности.
ГОСТ Р 58256-2018 Этот стандарт определяет общую методику проведения оценки соответствия в области защиты информации, описывая основные этапы, методы и инструменты, используемые при оценке. Он предоставляет руководство по выбору наиболее подходящих методов оценки в зависимости от объекта оценки, целей и критериев оценки.
-
ГОСТ Р 56546-2015 Этот стандарт определяет классификацию уязвимостей информационных систем, разделяя их по различным критериям, таким как тип уязвимости, область применения, степень опасности и возможные последствия. Он обеспечивает систематизированный подход к анализу и управлению уязвимостями, позволяя более эффективно определять приоритеты и принимать меры по их устранению.
ГОСТ Р 59547-2021 Стандарт устанавливает общие требования к процессу разработки безопасного программного обеспечения (ПО), охватывая все этапы жизненного цикла ПО, от проектирования до внедрения и сопровождения. Он определяет основные принципы и методы обеспечения безопасности ПО, такие как анализ угроз, моделирование угроз, статический и динамический анализ кода, тестирование на проникновение и другие.
ГОСТ Р 59548-2022 Разработка тестов на проникновение и другие, а также устанавливает требования к квалификации специалистов, проводящих анализ.
ГОСТ Р 59709-2022 Стандарт устанавливает общие положения для проведения анализа защищенности информационных систем, определяя основные цели, задачи, объекты и субъекты анализа. Он служит основой для разработки и применения других стандартов, устанавливающих конкретные требования к анализу защищенности в различных областях информационной безопасности.
ГОСТ Р 59710-2022 Стандарт описывает процесс проведения анализа защищенности информационных систем, включая этапы планирования, подготовки, проведения, анализа результатов и подготовки отчета. Он устанавливает требования к квалификации персонала, используемым средствам и документации, обеспечивая объективность и достоверность результатов анализа.
ГОСТ Р 59711-2022 Этот стандарт определяет различные методы анализа защищенности информационных систем, такие как сканирование уязвимостей, тестирование на проникновение, анализ конфигураций и другие. Он предоставляет руководство по выбору наиболее подходящих методов анализа в зависимости от объекта анализа, целей и критериев анализа.
ГОСТ Р 59712-2022 Стандарт устанавливает требования к содержанию и структуре отчета об анализе защищенности информационных систем. Он определяет обязательные разделы отчета, такие как описание объекта анализа, перечень выявленных уязвимостей, результаты анализа рисков, рекомендации по устранению уязвимостей и другие.
ГОСТ Р 58142-2018 Информационная технология. Методы иного обеспечения, вычисление контрольных сумм, сравнение контрольных сумм и реагирование на выявленные нарушения целостности.
ГОСТ Р 58143-2018 Информационные технологии. Методы и средства обеспечения безопасности. вашим требованиям.
Устревшие
ГОСТ Р 58189-2018 Стандарт описывает процесс проведения оценки соответствия в области защиты информации, включая этапы планирования, подготовки, проведения, анализа результатов и принятия решений. Он устанавливает требования к компетентности персонала, используемым средствам и документации, обеспечивая объективность и достоверность результатов оценки.
ГОСТ Р ИСО/МЭК 27000-2012
(Недействующий) Предоставляет обзор основных концепций, принципов и терминов, используемых в области СМИБ.
ЗИ. Биометрия
гост р 54412-2019 «Защита информации. Идентификация и аутентификация. Общие положения»: устанавливает общие положения для процессов идентификации и аутентификации в информационных системах.
гост р 58231-2022 «Системы электронного документооборота. Интеграция с другими информационными системами. Общие положения»: Определяет общие положения по интеграции систем электронного документооборота с другими информационными системами.
гост р ИСО МЭК 19785 44-2012 «Информационные технологии. Технологии автоматической идентификации и сбора данных. Синтаксис общего биометрического формата обмена данными. Часть 4. Профили биометрических данных отпечатков пальцев для компактных карт»: Определяет общий биометрический формат обмена данными, а также профили данных отпечатков пальцев для компактных карт.
гост р 58273-2018 «Системы электронного документооборота. Управление процессами обработки документов. Общие положения»: Устанавливает общие положения для управления процессами обработки документов в системах электронного документооборота.
гост р 52633.6-2012 «Определяет функциональные требования и требования к надёжности средств криптографической защиты информации (СКЗИ).»: Определяет требования к средствам криптографической защиты информации.
гост р 58293-2018 «Системы электронного документооборота. Организация хранения электронных документов. Общие положения»: Определяет общие положения по организации хранения электронных документов в системах электронного документооборота.
гост р 52633.5-2011 «Описывает, какие функции должны выполнять средства идентификации и аутентификации и насколько надёжно они должны работать, чтобы предотвратить несанкционированный доступ к системе и данным».: Определяет требования к средствам идентификации и аутентификации пользователей.
гост р 58292-2018 «Системы электронного документооборота. Порядок создания, заполнения, обработки и хранения электронных документов. Основные положения»: описывает порядок создания, заполнения, обработки и хранения электронных документов, основные положения.
гост р 52633.4-2011 «Определение того, какие функции должны быть у механизмов аудита безопасности в информационных системах и насколько надежно эти функции должны выполняться»: Определяет требования к функциям аудита безопасности в информационных системах.
гост р 58294-2018 «Системы электронного документооборота. Обеспечение юридической значимости электронных документов. Общие положения»: Устанавливает общие положения по обеспечению юридической значимости электронных документов в системах электронного документооборота.
гост р 52633.3-2011 «Функциональные требования и требования к доверию средствам управления доступом (СУД) в информационных системах»: Определяет функциональные требования и требования к доверию средствам управления доступом.
гост р 52633.2-2010 «Защита информации. Техника защиты информации. Требования к средствам регистрации и учета»: устанавливает требования к средствам регистрации и учета событий в информационных системах.
ГОСТ Р 52633.1-2009 Защита информации. Техника защиты информации. Требования к средствам разграничения доступа»: Определяет требования к средствам разграничения доступа в информационных системах.
гост р 58298-2018 «Системы электронного документооборота. Управление доступом к электронным документам. Общие положения»: Определяет общие положения по управлению доступом к электронным документам в системах электронного документооборота.
гост р 58295-2018 «Системы электронного документооборота. Обмен электронными документами между организациями. Общие положения»: Устанавливает общие положения по обмену электронными документами между организациями.
гост р 58624.1-2019 «Защита информации. Средства защиты информации. Требования к средствам антивирусной защиты. Часть 1. Общие положения»: Определяет общие положения и термины, связанные с антивирусной защитой.
гост р 58624.2-2019 «Защита информации. Средства защиты информации. Требования к средствам антивирусной защиты. Часть 2. Функциональные требования»: устанавливает функциональные требования к средствам антивирусной защиты.
гост р 58624.3-2019 «Защита информации. Средства защиты информации. Требования к средствам антивирусной защиты. Часть 3. Требования к надежности»: Определяет требования к надежности средств антивирусной защиты.
гост р 58667.2-2019 «Защита информации. Информационные технологии. Безопасность. Управление исправлениями уязвимостей. Часть 2. Модель процесса управления исправлениями уязвимостей»: описывает модель процесса управления исправлениями уязвимостей.
гост р 58667.3-2019 «Защита информации. Информационные технологии. Безопасность. Управление исправлениями уязвимостей. Часть 3. Руководство по применению модели процесса управления исправлениями уязвимостей»: Предоставляет руководство по применению модели процесса управления исправлениями уязвимостей.
гост р 58667.4-2021 «Защита информации. Информационные технологии. Безопасность. Управление исправлениями уязвимостей. Часть 4. Показатели эффективности процесса управления исправлениями уязвимостей»: Устанавливает показатели для оценки эффективности процесса управления исправлениями уязвимостей.
гост р 58668.11-2019 «Защита информации. Информационные технологии. Технологии безопасности. Управление уязвимостями. Часть 11. Руководство по обнаружению уязвимостей»: Предоставляет руководство по обнаружению уязвимостей в информационных системах.
гост р 58668.2-2021 «Защита информации. Информационные технологии. Технологии безопасности. Управление уязвимостями. Часть 2. Модель процесса управления уязвимостями»: Описывает модель процесса управления уязвимостями.
гост р 58668.3-2021 «Защита информации. Информационные технологии. Технологии безопасности. Управление уязвимостями. Часть 3. Руководство по применению модели процесса управления уязвимостями»: Предоставляет руководство по применению модели процесса управления уязвимостями.
гост р 58668.4-2021 «Защита информации. Информационные технологии. Технологии безопасности. Управление уязвимостями. Часть 4. Показатели эффективности процесса управления уязвимостями»: Устанавливает показатели для оценки эффективности процесса управления уязвимостями.
гост р 58668.8-2019 «Защита информации. Информационные технологии. Технологии безопасности. Управление уязвимостями. Часть 8. Руководство по оценке результативности управления уязвимостями»
гост р 59589-2021 «Защита информации. Программно-аппаратные комплексы мониторинга информационной безопасности. Общие технические требования»: устанавливает общие технические требования к программно-аппаратным комплексам мониторинга информационной безопасности.
гост р 70268.1-2023 «Информационные технологии. Безопасность. Политики безопасности. Часть 1. Общие положения»: устанавливает общие положения и термины, связанные с политиками безопасности.
гост р 70268.2-2022 «Информационные технологии. Безопасность. Политики безопасности. Часть 2. Руководство по разработке политики безопасности»: Предоставляет руководство по разработке политики безопасности информации.
гост р ИСО МЭК 19784-4-2014. «Информационные технологии. Биометрические интерфейсы компонентов. Часть 4. Интерфейс службы оценки качества биометрических данных»
гост р 19785-2-2008 «Информационные технологии. Общие биометрические форматы обмена данными. Часть 2. Форматы данных дактилоскопии»
гост р 19794-11-2015 Настоящий стандарт определяет синтаксис абстрактной части структуры биометрической части закодированных биометрических образцов лица.
Дополнение
Устаревшее
ПНСТ 792-2022 «Информационные технологии. Платформы виртуализации. Требования безопасности»: устанавливает требования безопасности для платформ виртуализации.
ПНСТ 656-2022 «Защита информации. Защита информации, обрабатываемой в автоматизированных системах управления технологическим процессом. Общие положения»: устанавливает общие положения по защите информации, обрабатываемой в автоматизированных системах управления технологическим процессом.
ПНСТ 655-2022 «Защита информации. Схемы защиты каналов связи с использованием отечественных криптографических алгоритмов. Общие положения»: устанавливает общие положения по схемам защиты каналов связи с использованием отечественных криптографических алгоритмов.
ПНСТ 552-2021 «Защита информации. Защита от утечек информации по техническим каналам. Общие положения»: устанавливает общие положения по защите от утечек информации по техническим каналам.
ПНСТ 543-2021 «Защита информации. Обнаружение атак на информационные системы. Общие положения»: устанавливает общие положения по обнаружению атак на информационные системы.
ПНСТ 379-2019 «Защита информации. Анализ уязвимостей баз данных. Общие положения»: Настоящий стандарт описывает методы анализа уязвимостей баз данных.
ПНСТ 374-2019 «Защита информации. Общие положения»: Устанавливает общие положения по разработке мер защиты информации, содержащейся в базах данных, включая принципы, подходы и методы.
-
гост р исо мэк 29794-6-2018 «Информационные технологии. Биометрическая оценка качества. Часть 6. Обзор и руководство по биометрическому качеству изображения лица»
гост р исо мэк 59794-1-2012 Настоящий стандарт описывает синтаксис абстрактной части структуры биометрической части закодированных биометрических образцов лица.
гост р исо мэк 29159-1-2017 Определяет структуру стандарта, касающегося защиты конфиденциальности биометрических образцов, устанавливая общие принципы и методы обеспечения безопасности биометрических данных.
гост р исо мэк 29141-2012 определяет требования к совместимости биометрических профилей, обеспечивая возможность взаимодействия между различными биометрическими системами и устройствами.
гост р исо мэк 29109-9-2017 «Информационные технологии. Проверка соответствия биометрическим характеристикам. Часть 9. Технические требования к испытательным лабораториям и клиентам для биометрической системы, использующей распознавание лиц в соответствии с ISO/IEC 19794-5»
гост р исо мэк 29109-8-2016 «Информационные технологии. Проверка соответствия биометрическим характеристикам. Часть 8. Технические требования к испытательным лабораториям и заказчикам для биометрической системы, использующей биометрическую радужную оболочку глаза в соответствии с ISO/IEC 19794-6»
гост р исо мэк 29109-7-2016 «Информационные технологии. Проверка соответствия биометрическим характеристикам. Часть 7. Технические требования к лабораториям и клиентам, использующим трехмерную систему биометрической идентификации лица в соответствии с ISO/IEC 19794-5»
гост р исо мэк 29109-6-2016 «Информационные технологии. Проверка соответствия биометрическим характеристикам. Часть 6. Технические требования для лабораторий и клиентов, использующих биометрическую систему, основанную на подписи, в соответствии со стандартом ISO/IEC 19794-7»
гост р исо мэк 29109-5-2013 «Информационные технологии. Проверка соответствия биометрическим характеристикам. Часть 5. Технические требования к лабораториям и клиентам, использующим биометрическую систему, основанную на геометрии кисти руки по ИСО/МЭК 19794-10»
гост р исо мэк 29109-4-2015 «Информационные технологии. Проверка соответствия биометрическим характеристикам. Часть 4. Технические требования для испытательных лабораторий и клиентов биометрических систем, использующих отпечатки пальцев в соответствии со стандартом ISO/IEC 19794-2»
гост р исо мэк 29109-10-2017 «Информационные технологии. Проверка соответствия биометрическим характеристикам. Часть 10. Технические требования к испытательным лабораториям и клиентам биометрических систем, использующих голосовые данные в соответствии со стандартом ISO/IEC 19794-14»
гост р исо мэк 24713-3-2016 «Информационные технологии. Биометрические операции. Часть 3. Профиль соответствия операций захвата изображений лиц»
-
гост р исо мэк 19795-6-2015 «Информационные технологии. Методы обеспечения безопасности. Тестирование биометрических характеристик. Часть 6. Методология тестирования систем распознавания радужной оболочки глаза»: содержит методологию тестирования систем распознавания радужной оболочки глаза.
гост р исо мэк 19795-4-2011 «Информационные технологии. Методы обеспечения безопасности. Тестирование биометрических характеристик. Часть 4. Тестирование взаимодействия данных в гетерогенных биометрических системах»: описывает тестирование взаимодействия данных в гетерогенных биометрических системах.
гост р исо мэк 19794-8-2015 «Информационные технологии. Форматы обмена биометрическими данными. Часть 8. Данные линейного изображения отпечатка пальца»: Определяет форматы данных линейных изображений отпечатков пальцев для обмена.
гост р исо мэк 19794-7-2017 «Информационные технологии. Форматы обмена биометрическими данными. Часть 7. Данные трехмерного изображения лица»: Определяет форматы данных трехмерных изображений лица для обмена.
гост р исо мэк 19794-2-2013 «Информационные технологии. Форматы обмена биометрическими данными. Часть 2. Сжатые данные изображений отпечатков пальцев»: Определяет форматы сжатия данных изображений отпечатков пальцев для обмена.
гост р ИСО МЭК 19794-14-2017 «Информационные технологии. Форматы обмена биометрическими данными. Часть 14. Данные голосовых сигналов»: Определяет форматы данных голосовых сигналов для обмена.
гост р 52633.0-2006 «Защита информации. Техника защиты информации. Общие требования к защите информации (включая персональные данные) в информационных системах»: устанавливает общие требования к защите информации, включая персональные данные, в информационных системах.
гост р 52631-2009 «Информационные технологии. Безопасность. Руководство по планированию восстановления информационно-коммуникационных систем»: Предоставляет руководство по планированию восстановлен19794-4ия информационно-коммуникационных систем после сбоев или аварий. Открыть
гост р исо мэк 19794-4-2014 «Информационные технологии. Форматы обмена биометрическими данными. Часть 4. Данные изображения радужной оболочки глаза»: Определяет форматы данных изображений радужной оболочки глаза для обмена.
-
гост р исо мэк 19794-6-2014 «Информационные технологии. Форматы обмена биометрическими данными. Часть 6. Данные изображения подписи»: Определяет форматы данных изображений подписи для обмена.
гост р исо мэк 19794-9-2015 «Информационные технологии. Форматы обмена биометрическими данными. Часть 9. Данные сосудов кисти руки»: Определяет форматы данных изображений сосудов кисти руки для обмена.
гост р 19795-1-2007 «Информационные технологии. Методы обеспечения безопасности. Тестирование биометрических характеристик. Часть 1. Принципы и основы»: Определяет принципы и основы тестирования биометрических характеристик.
гост р исо мэк 19795-2-2008 «Информационные технологии. Методы обеспечения безопасности. Тестирование биометрических характеристик. Часть 2. Методологии тестирования и технические протоколы»: Описывает методологии тестирования и технические протоколы для тестирования биометрических систем.
-
гост р 24709-2-2011 «Специальные технические средства, используемые для проведения оперативно-розыскных мероприятий. Технические требования. Методы испытаний. Часть 2. Системы обработки речевой информации»
гост р исо мэк 24709-3-2013 «Специальные технические средства, используемые для проведения оперативно-розыскных мероприятий. Технические требования. Методы испытаний. Часть 3. Системы перехвата данных»:
гост р исо мэк -1-2012 «Информационные технологии. Проверка соответствия биометрическим характеристикам. Часть 1. Структура»
-
-
ЕСКД
ГОСТ 2.004-88 Общие требования к выполнению конструкторской документации.
-
-
-
ГОСТ 2.125-2008 Правила выполнения рабочей конструкторской документации на изделия.
-
-
-
-
ГОСТ 2.701-2008 Условные графические обозначения в схемах. Общие требования.
-
ГОСТ 2.052-2021 Требования к программной документации автоматизированных систем управления.
ГОСТ 2.054-2013 Документы на автоматизированные системы управления. Правила выполнения.
ГОСТ 2.055-2014 Документы на автоматизированные системы управления. Состав, комплектность.
ГОСТ 2.056-2021 Документы на автоматизированные системы управления. Правила выполнения.
ГОСТ 2.511-2011 Конструкторская документация электронных средств. Маркировка.
ГОСТ 2.512-2011 Конструкторская документация электронных средств. Правила нанесения штрихкода.
ГОСТ 2.611-2011 Электронные средства. Требования к содержанию и оформлению руководства по эксплуатации.
ГОСТ 2.612-2011 Электронные средства. Требования к содержанию и оформлению руководства по ремонту.
ГОСТ 2.804-84 Общие требования к технологической документации на автоматизированные системы управления.
ГОСТ 2.123-93 Комплектность конструкторской документации на автоматизированные системы.
-
ГОСТ 2.306-68 Обозначения графических материалов и правила их нанесения на чертежах.
-
-
Стандарт банка России
Стандарт Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Управление риском нарушения информационной безопасности при аутсорсинге" СТО БР ИББС-1.4-2018
Стандарт Банка России "Безопасность финансовых (банковских) операций. Управление инцидентами, связанными с реализацией информационных угроз, и инцидентами операционной надежности. О формах и сроках взаимодействия Банка России с кредитными организациями, некредитными финансовыми организациями и субъектами национальной платежной системы при выявлении инцидентов, связанных с реализацией информационных угроз, и инцидентов операционной надежности" СТО БР БФБО-1.5-2023
Стандарт Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Сбор и анализ технических данных при реагировании на инциденты информационной безопасности при осуществлении переводов денежных средств" СТО БР ИББС-1.3-2016
Стандарт Банка России "Безопасность финансовых (банковских) операций. Обеспечение безопасности финансовых сервисов с использованием технологии цифровых отпечатков устройств" СТО БР БФБО-1.7-2023
Стандарт Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки соответствия информационной безопасности организаций банковской системы Российской Федерации требованиям СТО БР ИББС-1.0-2014" СТО БР ИББС-1.2-2014
Стандарт Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения" СТО БР ИББС-1.0-2014
Стандарт Банка России "Безопасность финансовых (банковских) операций. Обеспечение безопасности использования QR-кодов при осуществлении переводов денежных средств" СТО БР БФБО-1.9-2024
Стандарт Банка России "Безопасность финансовых (банковских) операций. Обеспечение безопасности финансовых сервисов при проведении дистанционной идентификации и аутентификации. Состав мер защиты информации" СТО БР БФБО-1.8-2024
Стандарт Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Аудит информационной безопасности" СТО БР ИББС-1.1-2007
Стандарт Банка России "Безопасность финансовых (банковских) операций. Прикладные программные интерфейсы. Обеспечение безопасности финансовых сервисов при инициации OpenID Connect клиентом потока аутентификации по отдельному каналу. Требования" СТО БР ФАПИ.ПАОК-1.0-2024
Стандарт Банка России "Безопасность финансовых (банковских) операций. Прикладные программные интерфейсы обеспечения безопасности финансовых сервисов на основе протокола OpenID Connect. Требования" СТО БР ФАПИ.СЕК-1.6-2024
Банк России
№ 819-П. О требованиях к организации управления ликвидностью кредитных организаций.
№ 821-П. Об обязательных резервах кредитных организаций.
№ 787-П. Отраслевой стандарт бухгалтерского учета «О порядке составления кредитными организациями годовой финансовой отчетности (годового отчета)».
№ 822-П. О порядке расчета кредитными организациями величины кредитного риска на основе внутренних моделей.
№ 779-П. О методике определения собственных средств (капитала) кредитных организаций («Базель III»)
№ 833-П. Требования к системам управления операционным риском в кредитной организации и банковской группе.
Положение цбанка рф от 25.07.22 номер 802п. «О порядке ведения кассовых операций с наличной валютой и валютными ценностями в уполномоченных банках на территории Российской Федерации». Определяет порядок работы банков с наличной валютой.
-
Положение цбанка рф от 17.10.22 номер 808П. О требованиях к защите информации в платежной системе Банка России». Устанавливает требования к обеспечению защиты информации участниками платежной системы Банка России.
Положение цбанка РФ от 20.04.21 номер 757п. «Об установлении обязательных для кредитных организаций требований к операциям с денежными средствами или иным имуществом в целях противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма». Устанавливает требования к кредитным организациям по ПОД/ФТ.
-
-
-
Центр обработки данных
ГОСТ Р 70627— 2023 . Инженерная инфраструктура. Документация. Техническая концепция. Требования к составу и содержанию
-
-
-
-
-
-
-
СКЗИ
гост 34.12-2018 определяет структуру и параметры блочных шифров, используемых для шифрования и дешифрования данных. Это обновленная версия стандарта, которая может содержать улучшения или изменения по сравнению с предыдущей версией.
гост 34.13-2018 определяет различные режимы работы блочных шифров, позволяющие использовать их для шифрования больших объемов данных с обеспечением различных уровней безопасности. Это обновленная версия стандарта, которая может содержать улучшения или изменения по сравнению с предыдущей версией.
гост 34.11-2018 определяет алгоритм хэширования, используемый для создания «отпечатков» данных, обеспечивающих проверку их целостности. Это обновленная версия стандарта, которая может содержать улучшения или изменения по сравнению с предыдущей версией.
гост 34.10-2018 «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной подписи»
Устарели
гост 34.311-95 «Информационная технология. Криптографическая защита информации. Функция хэширования»
гост 34.310-95 «Информационная технология. Криптографическая защита. Процедуры выработки и контроля электронной цифровой подписи с использованием асимметричного криптографического алгоритма
-
-
-
Идентификация и аутентификация, и управление доступом
гост р 70262.1-2022 Настоящий стандарт является первой частью комплекса стандартов, посвященных криптографическим алгоритмам. Он устанавливает общие положения, термины и определения, а также классификацию криптографических алгоритмов, используемых для защиты информации. Стандарт служит основой для разработки и применения других частей комплекса, описывающих конкретные криптографические алгоритмы и методы их использования.
гост р 59453.1-2021 Настоящий стандарт является первой частью комплекса стандартов, посвященных системам обнаружения атак (СОВ). Он устанавливает общие положения, термины и определения, касающиеся СОВ, а также описывает их основные функции, архитектуру и принципы работы. Стандарт служит основой для разработки и применения других частей комплекса, описывающих конкретные типы СОВ и методы их использования.
гост р 58833-2020 Этот стандарт устанавливает общие положения и рекомендации по обеспечению безопасности информации при использовании облачных вычислений. Он рассматривает риски, связанные с облачными сервисами, и предлагает меры по их снижению, охватывая вопросы конфиденциальности, целостности и доступности данных, а также управления доступом и аудита.
гост р 59453.2-2021 Этот стандарт является второй частью комплекса стандартов, посвященных системам обнаружения атак (СОВ). Он классифицирует СОВ по различным критериям (тип сигнатур, метод анализа, архитектура и т.д.) и предоставляет руководство по выбору СОВ, наиболее подходящих для конкретных задач и условий. Стандарт помогает организациям выбрать и внедрить эффективные СОВ для защиты своей информационной инфраструктуры.
-
-
-
-
-
-
-