ГОСТ Р ИСО ТО 13569—2007
Библиография
[
3
]
ИСО 15782-1:2003
И)
ИСО/МЭК 10181-1:1996
[5]ИСО/МЭК ТО 13335-4:2000
[1]ИСО 7498-2:1989 Информационная технология. Взаимосвязь открытых систем, Базовая эта-
лонная модель. Часть 2. Архитектура защиты информации
[2]ИСО/МЭК 13335-1:2004Информационная технология. Методы и средства обеспечения безопаснос
ти. Часть 1. Концепция и модели менеджмента безопасности информацион
ных и телекоммуникационных технологий
Управление выдачей сертификатов для финансовых услуг
Информационная технология. Взаимосвязь открытых систем. Структуры обес
печения безопасности открытых систем. Часть 1. Обзор
Информационная технология. Методы и средства обеспечения безопасности.
Часть 4. Выбор защитных мер
(6]ANSI Х9.84:2003Управление биометрической информацией и безопасностью в области фи
нансовых услуг
Ключевые принципы для системно значимых платежных систем
Структура практических приемов и политика инфраструктуры открытых клю
чей в области финансовых услуг
Информационная технология. Способы и методы обеспечения безопасности.
[7]
CPSS
[
8
]
ANSI X9.79:2001
(9)ИСО/МЭК 13888-1:2004
]
[21] ИСО/МЭК 13335-3:2004
[22] ИСО 21188:2006
Нвотказуемость
(
10
]
Соглашение Базель II Банка международных расчетов (BIS — см. http:/wv<v/.bis.org,lbcbs>’index.htm)
[
11
Закон Сэрбэйнс-Оксли (SOX)
[
12
]
«Gramm-Leach-Bliley (GLB) Act of 1999. http^/v<vnv.senate.gov/-banking/conf/»
[13]
Европейская директива 95/4&/EC
[14] Швейцарский закон о защите данных
[15] Закон о тайне вкладов клиентов швейцарского банка (Schweizer Bankkundengeheimnis)
[16] Директива ЕС 82/121/ЕЭС
[17]
Директива ЕС 2000/31.’ЕС (об электронной торговле)
[18] Закон Kreditwesengesetz (KWG)
[19] Ключевые принципы Банка международных расчетов (
http://wwv/.bis.org/publi‘bcbs49b.pdf)
[
20
]
ИСО/МЭК 13335-2:1997 Информационная технология. Методы и средства обеспечения безопасности.
Часть 2. Управление и планирование безопасности информационных техно
логий
Информационная технология. Методы и средства обеспечения безопасности.
Часть 3. Методы менеджмента безопасности информационных технологий
Инфраструктура открытого ключа для финансовых услуг. Практические при
емы и основы политики
[27] ИСО/МЭК 18043:2006
[23] «Рекомендации по управлению паролями Министерства обороны США» от 12 апреля 1985 г. (CSC-
STD-002—85)
[24] Сайт
http://computing.fnal.govi’security/UserGuide/password.htm
[25] ИСО 19092:2008
[26] FIPS 140-2:2001
Финансовые услуги. Биометрика. Схема защиты.
Требования безопасности для криптографических модулей. Национальный
институт стандартов и технологий США.
http://csrc.nist.gov/cryptval/140-2.htm
Информационная технология. Развертывание и эксплуатация систем обнару
жения вторжений
Управление и обеспечение безопасности личного идентификационного кода
Режим эксплуатации тройного алгоритма шифрования данных
Усовершенствованный стандарт шифрования (AES). Национальный институт
стандартов и технологии США
[32] Заявление Института внутренних аудиторов.
[33] ИСО/МЭК 18044:2004Информационная технология. Методы и средства обеспечения безопасности.
Менеджмент инцидентов информационной безопасности
[34] Публикации NIST SP800—64 «Соображения безопасности в жизненном цикле развития системы», на сайте
http://csrc.nist.gOv/publications./nistpubs/index.html
[35] ИСО/МЭК 19790:2006 Информационная технология. Способы и методы обеспечения безопасности.
Требования безопасности криптографических модулей
[28] ИСО 9564
[29] ИСО ТО 19038:2005Банковское дело и связанные с ним финансовые услуги. Тройной алгоритм
шифрования данных. Рабочий режим. Рекомендации по внедрению
[30] ANSI Х9.52:1998
[311 FIPS 197:2001
60