ГОСТ Р ИСО/МЭК 27011—2012
Введение
Настоящий национальный стандарт предоставляет дополнительные рекомендации
по реализации и менеджменту информационной безопасности в телекоммуникационных
организацияхна основеИСО/МЭК 27002(Своднорми правилменеджмента
информационной безопасности). Помимо целей безопасности, мер и средств контроля и
управления, описанных в ИСО/МЭК 27002, телекоммуникационные организации должны
принимать во внимание следующие аспекты безопасности:
1) конфиденциальность.Информация,имеющаяотношениек
телекоммуникационным организациям, должна быть защищена от несанкционированного
раскрытия.
Это означает неразглашение сведений о наличии, содержании, источнике, адреса
назначения, а также даты и времени переданной информации.
Для телекоммуникационных организаций крайне важно обеспечить уверенность в том,
что неразглашение информации о коммуникациях не нарушалось. Лица, нанимаемые на
работутелекоммуникационнымиорганизациями,должныподдерживать
конфиденциальность любой информации о других лицах, которая могла стать им
известна в ходе выполнения их служебных обязанностей.
П рим ечание — В некоторых странах термин «тайна сообщений» используется в контексте
«неразглашения информации о соединениях»;
2) целостность. Установка и использование телекоммуникационных средств
должны находиться под контролем, обеспечивающим уверенность в подлинности,
точности и полноте информации, переданной, отправленной или полученной с помощью
проводной связи, радиосвязи или любыми другими способами;
3) доступность.Принеобходимостидолженобеспечиватьсятолько
санкционированный доступ к телекоммуникационной информации, оборудованию и
среде, которые используются для предоставления услуг связи, обеспечиваемых с
помощью проводной связи, радиосвязи или любыми другими способами. В качестве
расширениядоступностителекоммуникационныеорганизациидолжныотдавать
приоритет важнейшим коммуникациям в случае чрезвычайной ситуации, а также
соблюдать нормативные требования.
Менеджментинформационнойбезопасностивтелекоммуникационных
организациях необходим независимо от используемого метода, например, применения
VII