ГОСТ Р 53110—2008
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующиестандарты:
ГОСТ Р ИСО/МЭК 17799—2006 Информационная технология. Практические правила управле
ния информационной безопасностью
ГОСТ Р ИСО/МЭК 27001—2006 Информационнаятехнология. Методыисредстваобеспечения
безопасности. Системы менеджмента информационной безопасности. Требования
ГОСТ Р 52448—2005 Защита информации. Обеспечение безопасности сетей электросвязи.
Общие положения
ГОСТ Р 53109—2008 Система обеспечения информационной безопасности сети связи общего
пользования. Паспорторганизациисвязи по информационной безопасности
П р и м е ч а н и е — При пользовании настоящим стандартом целесообразно проверить действие ссылоч
ных стандартов в информационной системе общего пользования — на официальном сайте Федерального
агентства по техническому регулированию и метрологии в сети Интернет или по ежегодно издаваемому информа
ционному указателю «Национальные стандарты», который опубликован по состоянию на 1января текущего года, и
по соответствующим ежемесячно издаваемым информационным указателям, опубликованным в текущем году.
Если ссылочный стандарт заменен (изменен), то при пользовании настоящим стандартом следует руководство
ваться заменяющим (измененным) стандартом. Если ссылочный стандарт отменен без замены, то положение, в
котором дана ссылка на него, применяется 8 части, не затрагивающей эту ссылку.
3 Термины и определения
В настоящем стандарте примененыследующие термины с соответствующими определениями:
3.1 информационнаябезопасностьсети электросвязи: Способностьсетиэлектросвязипроти
востоятьпреднамеренным инепреднамереннымдестабилизирующим воздействиям (угрозамбезопас
ности) на входящие в состав сети средства и линии связи в процессе приема и передачи, обработки и
хранения информации, что может привести к ухудшению качества услуг, предоставляемых сетью элек
тросвязи.
3.2 объект информационной безопасности сети электросвязи: Элемент инфокоммуникаци-
онной структуры сети электросвязи (аппаратные, программные, программно-аппаратные средства,
информационные ресурсы, услуги, процессы), над которым выполняютсядействия.
3.3 субъект информационной безопасности сети электросвязи: Лицо или инициируемые от
его имени процессы по выполнению действий над объектами информационной безопасности сети
электросвязи.
3.4 мониторинг событий информационной безопасности соти электросвязи: Постоянный
контроль идействия по наблюдению, получению, хранению, распознанию и анализу информации, свя
заннойссобытиямиинформационнойбезопасности, выявлениюфактов, признаковипричин нарушения
установленных требований и объектов/субъектов. с которыми связаны эти нарушения.
3.5 администратор системы обеспечения информационной безопасностисети электросвя
зи: Субъект инфокоммуникационной структуры сети электросвязи, ответственный за выполнение про
цессовобеспечения информационной безопасности сети электросвязи.
3.6 система обеспечения информационной безопасности сети (сетей) электросвязи: Сово
купностьорганизационно-техническойструктуры и(или) исполнителей, задействованныхв обеспечении
информационной безопасности сети (сетей) электросвязи и используемых ими механизмов обеспече
ния безопасности (средств защиты), взаимодействующая сорганами управления сетью (сетями) связи,
функционирование которой осуществляется по нормам, правилам и обязательным требованиям, уста
новленным федеральными органами исполнительной власти, уполномоченными в областях связи,
обеспечения безопасности и технической защиты информации.
3.7 служба информационной безопасности организации связи: Организационно-техничес
кая структура организации связи, реализующая политику информационной безопасности организации
связи и осуществляющая функционирование системы обеспечения информационной безопасности
сети(сетей)электросвязи.
2