ГОСТ Р ИСО ТО 13569—2007
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Финансовые услуги
РЕКОМЕНДАЦИИ ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Financial services. Information security guidelines
Дата введения — 2008—07—01
1 Область применения
Настоящий стандарт устанавливает рекомендации по разработке программы обеспечения информа
ционной безопасности для организаций в сфере финансовых услуг. Разработка рекомендаций основыва
лась на рассмотрении бизнес-среды, практических приемов и процедур деятельности финансовых учреж
дений. Настоящий стандарт предназначен для использования финансовыми учреждениями различного
типа и размера, которыедолжны разрабатывать рациональную и экономически обоснованную программу
обеспечения информационной безопасности.
2 Нормативные ссылки
В настоящем стандарте использованы ссылки на следующие международные стандарты.
ИСО 9564 (все части) Банковскоедело — Менеджмент и обеспечение безопасности персональных
идентификационных номеров
ИСО 10202 (все части) Банковские карточкидля финансовых операций — Архитектура безопасности
систем финансовыхопераций, использующих смарт-карты
И С 011568 (все части) Банковское дело — Менеджмент ключей (розничная торговля)
ИСО/МЭК11770 (все части) Информационная технология — Методы и средства обеспечения безо
пасности — Менеджмент ключей
ИС0 15782 (все части) Менеджмент сертификатов в сфере финансовыхуслуг
ИСО 16609:2004 Банковское дело — Требования к аутентификации сообщений, используя симмет
ричные методы
ИСО/МЭК 17799:2005 Информационная технология — Практические правила управления информаци
онной безопасностью
ИСО/МЭК 18028 (все части) Информационная технология — Методы и средства обеспечения безо
пасности — Безопасность информационной сети
ИСО/МЭК 18033 (все части) Информационная технология. — Методы и средства обеспечения безо
пасности — Алгоритмы шифрования
ИСО 21188:2006 Инфраструктура открытых ключей для сферы финансовых услуг — Практические
приемы и структура политики
3 Термины и определения
В настоящем стандарте применены следующие термины ссоответствующими определениями:
3.1Управление доступом (access control): Функции, ограничивающие доступ к информации или
средствам обработки информации только авторизованным лицам или приложениям, включая физическое
Издание официальное
2—2590
1