ГОСТ Р ИСО/МЭК 13335-1 — 2006
Содержание
1 Область применения.........................................................................................................................................1
2 Термины и определения..............................................................................................................................1
3 Концепции безопасности и взаимосвязи......................................................................................................3
3.1 Принципы безопасности.............................................................................................................................3
3.2 А кти в ы .............................................................................................................................................................3
3.3 У гр о зы .............................................................................................................................................................3
3.4 Уязвимости....................................................................................................................................................4
3.5 Воздействие.................................................................................................................................................5
3.6 Риск
.
.................................................................................................................................................................5
3.7 Защитные м е р ы ...........................................................................................................................................5
3.8 Ограничения..................................................................................................................................................6
3.9 Взаимосвязь компонентовбезопасности..............................................................................................6
4 Цели, стратегии и политика.............................................................................................................................8
4.1 Цели и стратегии безопасности информационно-телекоммуникационных технологий..............9
4.2 Иерархия политик......................................................................................................................................... 10
4.3 Элементы политики безопасности информационно-телекоммуникационныхтехнологий органи
зации .................................................................................................................................................................10
5 Организационные аспекты безопасности информационно-телекоммуникационных технологий . . . .12
5.1 Служебные обязанности и ответственность......................................................................................... 12
5.2 Организационные принципы .................................................................................................................... 15
6 Функции управления безопасностью информационно-телекоммуникационными технологиями . . .17
6.1 Общие вопросы .........................................................................................................................................17
6
2
Внешние условия..........................................................................................................................................17
6.3 Управление рискам и...................................................................................................................................17
1
III