ГОСТ Р ИСО/МЭК 18028-1—2008
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Сетевая безопасность информационных технологий
Ч а с т ь 1
Менеджмент сетевой безопасности
Information technology. Security techniques. IT network security.
Part 1. Network security management
Дата введения — 2009 — 10— 01
1 Область применения
Настоящий стандарт устанавливает правила по менеджментусетей и систем связи, включая аспекты
безопасности соединения самихсетей информационных систем и соединения удаленных пользователей с
ними. Он предназначен для тех. кто отвечает за менеджмент информационной безопасности в целом и
сетевую безопасность вчастности. Настоящий стандарт дает определение методов идентификации и ана
лиза связанных с системами связи факторов, которые следует принимать в расчет для установления
требований сетевой безопасности, дает рекомендации, как идентифицировать соответствующие сферы
контроля безопасности, связанные с соединениями сетей связи, а также представляет общий обзор воз
можных сфер контроля, включая те вопросы технического проектирования и реализации, которые подроб но
рассмотрены в ИСО/МЭК 18028-2 — ИСО/МЭК 18028-5.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ИСО/МЭК13335-1:2004 Информационная технология — Методы и средства обеспечения безопасно
сти — Управление безопасностью информационных и телекоммуникационных технологий — Часть 1: Кон
цепции и модели управления безопасностью информационных и телекоммуникационных технологий
(ISO/IEC 13335-1:2004, Information technology — Security techniques — Management of information and
communications technology security — Part 1: Concepts and models for information and communications tech
nology security management)
ИСО/МЭК 17799:2005 Информационная технология — Методы и средства обеспечения безопас
ности — Свод правил по менеджменту информационной безопасности (ISO/1EC 17799:2005. Information
technology — Security techniques — Code of practice for information socurity management)
ИСО/МЭК 18028-2:2006 Информационная технология — Методы и средства обеспечения безопасно
сти — Сетевая безопасность ИТ — Часть 2: Архитектура сетевой безопасности (ISO/IEC 18028-2:2006,
Information technology — Security techniques — IT network security — Part 2: Network security architecture)
ИСО/МЭК 18028-3:2005 Информационная технология — Методы и средства обеспечения безопасно
сти — Сетевая безопасность ИТ — Часть 3: Обеспечение безопасности соединений между сетями с при
менением шлюзов безопасности (ISO/IEC 18028-3:2005, Information technology — Security techniques — IT
network security — Part 3: Securing communications between networks using security gateways)
ИСО/МЭК 18028-4:2005 Информационная технология — Методы и средства обеспечения безопасно
сти — Сетевая безопасность ИТ — Часть 4: Обеспечение безопасности удаленного доступа (ISO/IEC
18028-4:2005, Information technology — Security techniques — IT network security — Part 4: Secunng remote
access)
Издание официальное
1