ГОСТ Р 53109—2008
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
СИСТЕМА ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ СЕТИ СВЯЗИ ОБЩЕГО
ПОЛЬЗОВАНИЯ
Паспорт организации связи по информационной безопасности
Information security of the public communications network providing system. Passport of the organization
communications of Information security
Дата введения — 2009—10—01
1 Область применения
Настоящий стандарт устанавливает требования к форме и содержанию паспорта организации
связи по информационной безопасности относительно сети (сетей) электросвязи.
Паспортизации по требованиям к информационной безопасности подлежат все организации свя
зи, независимо от организационной правовой формы собственности, являющиеся частью производ
ственной инфраструктуры связи Российской Федерации и функционирующие на ее территории как
взаимоувязанный производственно-хозяйственный комплекс, предназначенный для оказания услуг
связи, предоставляемых с использованием сети связи общего пользования, гражданам, органам госу
дарственного управления, обороны страны, безопасности государства и обеспечения правопорядка.
Паспорт организации связи по информационной безопасности представляет собойдокументиро
ванное подтверждение реализации общеобязательных правовых норм по информационной безопас
ности, осуществляемых в соответствии с положениями:
- законов Российской Федерации;
- указов и распоряжений Президента Российской Федерации;
- постановлений и распоряжений Правительства Российской Федерации;
- нормативных правовых актов (приказов, распоряжений) ФОИВ. уполномоченных в областях
связи, обеспечения безопасности и технической защиты информации;
- национальных стандартов, стандартов организаций, сводов правил, систем добровольной сер
тификации в области информационной безопасности сетей электросвязи.
Проведение паспортизации организаций связи на основе определения, обобщения и представ
ления в документированном виде всех данных, определяющих состояние информационной безопас
ности иифокоммуникационной структуры сети (сетей) электросвязи, должно существенно повысить
эффективность системы обеспечения информационной безопасности, чтобы гарантировать пользова
телям доступность услуг связи с заданным уровнем качества.
Паспорторганизации связи поинформационной безопасностидолжен являться подтверждением
способности оператора связи;
- соблюдать права пользователей услугами связи на доступ к информации при обеспечении кон
ституционных прав и свобод человека и гражданина на персональную тайну, тайну связи (тайну пере
писки. телефонных переговоров, почтовых, телеграфных и иных сообщений);
- противостоять угрозам безопасности.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ГОСТ Р ИСО/МЭК 27001—2006 Информационная технология. Методы и средства обеспечения
безопасности. Системы менеджмента информационной безопасности. Требования
Издание официальное
1