ГОСТ Р ИСО/МЭК 27033-1—2011
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Безопасность сетей
Ч а с т ь1
Обзор и концепции
Information technology. Security techniques. Network security. Part 1. Overview and concepts
Дата введения — 2012—01—01
1 Область применения
Настоящий стандартсодержит обзор сетевой безопасности и связанныхс ней определений. Стан
дарт определяет и описывает концепции, связанные с сетевой безопасностью, и предоставляет реко
мендации по менеджменту сетевой безопасности. (В дополнение к безопасности информации,
передаваемой по линиям связи, сетевая безопасность затрагивает безопасность устройств, безопас
ностьдеятельности по менеджментуданных устройств, приложвний/услуг, а также безопасность конеч
ных пользователей).
Настоящий стандарт предназначен для лиц, владеющих, управляющих или использующих сети.
Помимо руководителей и администраторов, имеющих конкретные обязанности по обеспечению инфор
мационной и (или) сетевой безопасности и функционированию сети или отвечающих за разработку об
щей программы обеспечения безопасности и политики безопасности организации, стандарт
предназначен и для представителей высшего руководства и других руководителей или пользователей,
не имеющихтехнической подготовки. Настоящий стандарттакже предназначен для всех вовлеченных в
планирование, проектирование и реализацию аспектов архитектуры сетевой безопасности.
Настоящий стандарт также:
- представляет рекомендации по идентификации и анализу рисков сетевой безопасности и дает
определение требований сетевой безопасности, основанных на этом анализе:
- представляет обзор мер и средств контроля и управления, поддерживающих специализирован
ные архитектуры сетевой безопасности, и связанные с ними технические меры и средства контроля и
управления, а также технические и нетехнические меры и средства контроля и управления, применяе
мые не только к сетям;
- знакомит с тем. как добиться высокого качества специализированных архитектур сетевой безо
пасности, а также с аспектами риска, проектирования, мер исредств контроля и управления, связанны ми
с типичными сетевыми сценариями и областями сетевых «технологий» (которые детально
рассматриваются в следующих частях ИСО/МЭК 27033);
- содержит краткое рассмотрение вопросов, связанных с реализацией и функционированием мер
и средств контроля и управления сетевой безопасностью, постоянным мониторингом и проверкой их ре
ализации.
В целом, в настоящем стандарте представлен обзор существующих частей ИСО/МЭК 27033. и он
является «путеводителем» по остальным частям стандарта.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие международные стан
дарты. Для датированныхстандартов применяюттолько указанное издание. Для недатированных стан
дартов применяют последнее издание упомянутого стандарта (включая опубликованные изменения).
Издание официальное
1