ГОСТ Р 53114—2008
ГОСТ Р 51898—2003 Аспекты безопасности. Правила включения в стандарты
ГОСТ Р 52069.0—2003 Защита информации. Система стандартов. Основные положения
ГОСТ 34.003—90 Информационная технология. Комплекс стандартов на автоматизированные
системы. Автоматизированные системы. Термины иопределения
ГОСТ 19781—90 Обеспечение систем обработки информации программное. Термины и опреде
ления
П р и м е ч а н и е — При пользовании настоящим стандартом целесообразно проверить действие ссылоч
ных стандартов в информационной системе общего пользования — на официальном сайте Федерального
агентства по техническому регулированию и метрологии а сети Интернет или по ежегодно издаваемому
информа ционномууказателю «Национальные стандарты», который опубликован по состоянию на 1января
текущего года, и по соответствующим ежемесячно издаваемым информационным указателям, опубликованным
в текущем году. Если ссылочный стандарт заменен (изменен), то при пользовании настоящим стандартом
следует руководство ваться замененным (измененным) стандартом. Если ссылочный стандарт отменен без
замены, то положение, в котором дана ссылка на него, применяется в части, не затрагивающей этуссылку.
3 Термины и определения
3.1 Общие понятия
3,1.1_______________________________________________________________________________________
безопасность информации [данных]: Состояние защищенности информации [данных], при кото
ром обеспечены ее [их] конфиденциальность, доступность и целостность.
[ГОСТ Р 50922—2006, пункт 2.4.5)
3.1.2
безопасность информационной технологии: Состояние защищенности информационной техно
логии. при котором обеспечиваются безопасностьинформации, для обработки которой она применя
ется. иинформационнаябезопасность информационной системы, в которой она реализована.
[Р 50.1.056-2006. пункт2.4.5]
3.1.3
информационная сфера: Совокупность информации, информационной инфраструктуры, субъек
тов, осуществляющихсбор, формирование, распространение и использование информации, атакже
системы регулирования возникающих при этом общественныхотношений.
[Доктрина информационной безопасности РоссийскойФедерации от9 сентября 2000 г. Пр-1895]
3.1.4 информационная инфраструктура: Совокупность объектов информатизации, обеспечиваю
щаядоступ потребителей к информационным ресурсам.
3.1.5
объект информатизации: Совокупность информационных ресурсов, средств и систем обработки
информации, используемых в соответствии с заданной информационной технологией, а также
средствихобеспечения, помещений или объектов(зданий, сооружений, техническихсредств), в кото
рых эти средства исистемы установлены, или помещений и объектов, предназначенныхдля ведения
конфиденциальных переговоров.
[ГОСТ Р 51275—2006. пункт3.1]
3.1.6 активы организации: Все. что имеет ценность для организации в интересах достижения целей
деятельности и находится в ее распоряжении.
П р и м е ч а н и е — К активам организации могут относиться:
- информационные активы, в том числе различные виды информации, циркулирующие в информационной
системе (служебная, управляющая, аналитическая, деловая и т.д.) на всех этапах жизненного цикла (генерация,
хранение, обработка, передача, уничтожение);
- ресурсы (финансовые, людские, вычислительные, информационные, телекоммуникационные и прочие);
- процессы (технологические, информационные и пр.);
- выпускаемая продукция и/или оказываемые услуги.
2