ГОСТ Р 53109—2008
3.7
системный проект сети связи: Схема построения сети электросвязи с соответствующими
такой схеме расчетными значениями (с учетом предъявляемых к соти электросвязи обязательных
требований и планируемого объема оказываемых услуг связи) величин, определяющих технические
возможности входящих в состав сети электросвязи средств связи, линий передачи и физических
цепей, и монтированной емкости.
[Закон РФ «О связи», статья 2. пункт 26]
4 Сокращения
В настоящем стандарте применены следующие сокращения:
ВН— воздействие нарушителя;
ГИИ— глобальная информационная инфраструктура;
ИБ— информационная безопасность;
ИТ— информационная технология;
НСД— несанкционированный доступ;
ПДК по ИБ — постоянно действующая комиссия по ИБ;
ПО— программное обеспечение;
СМИБ— система менеджмента информационной безопасности;
СОИБ— система обеспечения информационной безопасности;
ФОИВ— федеральный орган исполнительной власти,
ЭМ ВОС— эталонная модель взаимосвязи открытых систем.
5 Форма паспорта организации связи по информационной безопасности
5.1 Паспорторганизации связи по ИБ разрабатывается в соответствии с ГОСТ Р 52448 иего фор
ма и содержание в организациях связи в зависимости от специфики их функционирования могут быть
различными. Сведения, включенные в паспорт, должны периодически уточняться и обновляться.
5.2 Основой разработки формы исодержания паспорта являются результаты проведенногоана
лиза состояния защищенности инфокоммуникационной структуры сети (сетей) электросвязи организа
ции связи, определения наиболее критичных к ВН объектов ИБ, уязвимостей структурных компонентов
сети (сетей), возможных угроз и реализации требований ИБ.
5.3 Пример формы паспорта организации связи по ИБ приведен в приложении А.
6 Формирование исходных данных
6.1 Составление паспорта
Составление паспорта осуществляется комиссией1>в составе пяти — семи квалифицированных
специалистов связи. ИТ структур и службы ИБ. назначаемой приказом руководителя организации свя
зи. Председателем комиссии назначают заместителя руководителя организации связи (начальника
службы ИБ).
Комиссия, используя системный проект сети связи [1], осуществляет обследование инфокомму
никационной структуры сети (сетей) электросвязи организации связи, которое предполагает проведе
ние мероприятий и действий, перечисленных в 6.1.1 — 6.1.8.
6.1.1 Категорирование сети (сетей) электросвязи
Сети электросвязи для предъявления к ним требований ИБ подразделяют на следующие катего
рии:
- высшая:
- средняя;
- низшая.
В качестве примера в приложении Б приведены категории сетей электросвязи по защите от
НСД [2] в зависимости от типов категорий узлов связи.
’Роль комиссии по составлению паспорта может выполнять ПДК по И6 организации связи.
3