Приложение А
(справочное)
Примерный перечень и содержание нормативной информации национальных стандартов, рекомендуемых
к применению при создании автоматизированных систем в защищенном исполнении
ГОСТ Р
исо/мэк
27005
Руководство по менеджменту
риска информационной безо
пасности (ИБ) в органи зации (в
части влияния на требования к
техническим и программным
средствам)
ГОСТ Р
исо/мэк
ТО 19791
Критерии оценки и рекоменда
ции по оценке аспектов безо
пасности, связанных как с ин
формационными технологиями,
так и с применением их в авто
матизированных системах
ГОСТ Р
54869
Требования к управлению про-
ектом для обеспечения зффек-
тивиого достижения целей про-
екта
ГОСТ Р
ИСО/МЭК
18045
Минимум действий, выполняе-
мых оценщиком при проведе-
нии оценки по ГОСТ Р
ИСО/МЭК 15408 с использова-
кием критериев и свидетельст в
оценки, определенных в ГОСТ
Р ИСО/МЭК 15408
Стадия 1
«Формирование требований к АС»
Стадия 2
«Разработка концепции АС»
Стадия 3
«Техническое задание»
Стадия 4
«Эскизный проект»
Стадия 5
«Технический проект»
Стадия 6
«Рабочая документация»
Стадия 7
«Ввод в дейст вие»
Стадия 8
«Сопровождение АС»
Условное обозначение___________________________________
| Обозначение стандарта| Содержание нормативной информации
Методы проектирования
безопасности применительно
к разработке, ткеллуатацин.
управлению и развитию сис
тем, к разработке, поставкам,
использованию и модерниза
ции продукции, а также к ус
лугам
ГОСТ Р
ИСО/МЭК
21827
Каталог средств контроля и
управления обеспечением
безопасности информации
организации на основе оце
нок рисков
ГОСТ Р
исо/мэк
27002
Руководство по разработке
профилей защиты и заданий
по безопасности
ГОСТ Р
исо/мэк
ТО 15446
Функциональные требования
безопасности
ГОСТ Р
ИСО/МЭК
15408-1,2
Требования доверия к безопас
ности
ГОСТ Р
ИСО/МЭК
15408-1 3
м
X-
24
ГОСТ
Р
51583-2014