ГОСТ Р 53131—2008
(ИСО/МЭКТО 24762:2008)
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Защита информации
РЕКОМЕНДАЦИИ ПО УСЛУГАМ ВОССТАНОВЛЕНИЯ ПОСЛЕ
ЧРЕЗВЫЧАЙНЫХ СИТУАЦИЙ ФУНКЦИЙ И МЕХАНИЗМОВ
БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ И ТЕЛЕКОММУНИКАЦИОННЫХ ТЕХНОЛОГИЙ
Общие положения
Information protection. Guidelines for disaster recovery services of information and communications technology
security functions and mechanisms. General
Дата введения — 2009 — 10— 01
1 Область применения
Настоящий стандарт устанавливает общие требования вчасти поддержания (и восстановления) функ
ционирования защитных мер (функций и механизмов) обеспечения информационной безопасности (ИБ)
информационно-телекоммуникационных систем (ИТС) организации в условиях чрезвычайной ситуации в
контексте роли и места защитных мер ИБ ИТС вобеспечении непрерывностидеятельности организации.
Настоящий стандарт распространяется на процессы (услуги) по обеспечению (и восстановлению)
информационной безопасности организации вусловиях возникшей чрезвычайной ситуации.
Настоящий стандарт предназначен для персонала (служб безопасности) организации, а также для
внутренних и внешних провайдеров (поставщиков) услуг, участвующих в обеспечении информационной
безопасности организации.
Положения настоящего стандарта необходимо использовать в контексте общих требований к систе
мам менеджмента информационной безопасности организаций, установленных в ГОСТ Р ИСО/МЭК 27001.
Положения настоящего стандарта следует использовать в соответствии с требованиями норматив
ных правовых актов Российской Федерации о безопасности, о защите населения и регионов от чрезвычай
ныхситуаций природного и техногенного характера и требованиями единой государственной системы пре
дупреждения и ликвидации чрезвычайных ситуаций, а также с требованиями нормативных правовых
актов Российской Федерации, устанавливающих нормы по защите информации и информационной
безопас ности.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ГОСТ Р ИСО/МЭК 15408-1—2008 Информационная технология. Методы и средства обеспечения
безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая
модель
ГОСТ Р ИСО/МЭК 15408-2—2008 Информационная технология. Методы и средства обеспечения
безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные тре
бования безопасности
ГОСТ Р ИСО/МЭК 15408-8—2008 Информационная технология. Методы и средства обеспечения бе
зопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к
безопасности
ГОСТ Р ИСО/МЭК 17799—2005 Информационная технология. Практические правила управления
информационной безопасностью
ГОСТ Р ИСО/МЭК 27001—2006 Информационная технология. Методы и средства обеспечения безо
пасности. Системы менеджмента информационной безопасности. Требования
Издание официальное
1