ГОСТ Р 53114—2008
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Защита информации
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ОРГАНИЗАЦИИ
Основные термины и определения
Protection of information. Information secunty provision In organization.
Basic terms and definitions
Дата введения — 2009—10—01
1 Область применения
Настоящий стандарт устанавливает основные термины, применяемые при проведении работ по
стандартизации в области обеспечения информационной безопасностив организации.
Термины, установленные настоящим стандартом, рекомендуется использовать в нормативных
документах, правовой, технической иорганизационно-распорядительнойдокументации, научной, учеб
ной и справочной литературе.
Настоящий стандарт применяется совместно с ГОСТ 34.003, ГОСТ 19781, ГОСТ Р 22.0.02,
ГОСТ Р 51897. ГОСТ Р 50922. ГОСТР 51898, ГОСТ Р 52069.0, ГОСТ Р 51275. ГОСТР ИСО 9000, ГОСТ Р
ИСО 9001, ГОСТР ИСО 14001. ГОСТ Р ИСО/ МЭК27001, ГОСТ Р ИСО/МЭК 13335-1, [1], [2].
Термины, приведенные внастоящемстандарте, соответствуютположениям ФедеральногоЗакона
РоссийскойФедерации от 27декабря 2002г.№184-ФЗ «Отехническом регулировании» [3]. Федерально
го Закона Российской Федерации от 27 июля 2006 г. Ni/149-ФЗ «Об информации, информационных тех
нологиях и защите информации» [4]. Федерального Закона Российской Федерации от 27 июля 2006 г. No
152-ФЗ «О персональныхданных» [5], Доктрины информационной безопасностиРоссийскойФедера ции,
утвержденной Президентом Российской Федерации от9 сентября 2000 г. Пр -1895 [6].
2 Нормативные ссылки
В настоящем стандарте использованы ссылки на следующиестандарты:
ГОСТ Р 22.0.02—94 Безопасность в чрезвычайныхситуациях. Термины и определения основных
понятий
ГОСТ Р ИСО 9000—2001 Системы менеджмента качества. Основные положения и словарь
ГОСТ Р ИСО 9001—2008 Системы менеджмента качества. Требования
ГОСТ Р ИСО 14001—2007 Системы экологического менеджмента. Требования и руководство по
применению
ГОСТ Р ИСО/МЭК 13335-1—2006 Информационная технология. Методы и средства обеспечения
безопасности. Часть1. Концепция имодели менеджментабезопасностиинформационныхи телекомму
никационных технологий
ГОСТ Р ИСО/МЭК 27001—2006 Информационная технология. Методы и средства обеспечения
безопасности. Системы менеджмента информационной безопасности. Требования
ГОСТ Р 50922—2006 Защита информации. Основные термины и определения
ГОСТ Р 51275—2006 Защита информации. Объект информатизации. Факторы, воздействующие
на информацию. Общие положения
ГОСТ Р 51897—2002 Менеджмент риска. Термины иопределения
Издание официальное
1