Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение А
(справочное)
Основные объекты и аспекты стандартизации в системе стандартов по защите информации (фрагмент)
Взаимосвязь основных объектов и аспектов стандартизации (фрагмент) в системе стандартов по защите информации проиллюстрирована в таблице А.1.
Таблица А.1 - Основные объекты и аспекты стандартизации в системе стандартов по защите информации
Объекты стандартизации |
Аспекты стандартизации |
ТЗИ, как область деятельности |
Общие положения по ТЗИ, термины и определения, принципы, методы классификации и кодирования информации, структура системы документов, содержание, требования к содержанию, порядку разработки, согласования, утверждения, отмены |
ОЗИ |
Общие положения, классификация, общие требования, виды защищаемых ресурсов, методы обоснования требований, критерии оценки безопасности |
Угрозы безопасности информации и уязвимости на ОЗИ |
Общие положения, классификация, характеристики угроз безопасности информации и уязвимостей информационных систем |
Организация и содержание работ по ЗИ |
Общие положения, порядок и содержание работ по защите информационных систем от различных видов угроз безопасности информации, по созданию систем обеспечения безопасности информации и управлению ими, основные функции должностных лиц, органов и организаций, требования к документам |
Методы (процессы, работы, технологии) ЗИ и контроля состояния ЗИ |
Общие положения, классификация, порядок, правила, методы оценки безопасности, критерии, методы ЗИ и контроля, требования к должностным лицам, порядок выполнения работ подразделениями и специалистами, требования к документам |
Техника ЗИ, в том числе СЗИ и СКЭЗИ |
Общие положения, классификация, общие требования, номенклатура СЗИ, СКЭЗИ, требования к средствам, методам испытаний, методы обоснования требований, методы контроля (проверки) выполнения требований, методы измерений, показатели качества, методы определения показателей качества техники ЗИ |
Услуги по ЗИ |
Общие положения, порядок предоставления услуг, требования к организации, содержанию работ, методам оценки соответствия СЗИ, СКЭЗИ, аттестации объектов информатизации на соответствие требованиям безопасности информации |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.