ГОСТ Р ИСО/МЭК ТО 13335-5—2006
16 Краткое изложение
Настоящий стандартустанавливаетруководящие указания по подсоединению системы информа
ционныхтехнологийорганизации ксетям. Стандартоснован наследующем подходе: вначале проводит
ся процесс идентификации и анализа факторов, влияющих на средства связи в целях установления
требований по сетевой безопасности. Затем определяются потенциальные контролируемые зоны
(организация может ссылаться на соответствующие положения других частей ИСО/МЭК 13335). В
помощьперсоналуорганизации, отвечающемузабезопасностьИТивыявление потенциальныхконтро
лируемых зон. в настоящем стандарте приведена характеристика следующих трехосновных критериев
идентификации потенциальных контролируемых зон:
1) различные типы сетевыхсоединений;
2) различные сетевые характеристики исвязанные с нимидоверительные отношения;
3) потенциальные виды риска в области безопасности, связанные с сетевым соединением и
использованием услуг, предоставляемыхчерез этисоединения.
Затем критерии идентификации используются в матрицах, предназначенных для индикации
потенциальных контролируемых зон. Приводится также краткое общее описание потенциальных конт
ролируемыхзон.
19