ГОСТ Р 51583-2014
ТТЗ - тактико-техническое задание;
ТС - техническое средство.
5 Общие положения
5.1 Для обработки информации, необходимость защиты которой определяется
законодательством Российской Федерации или решением ее обладателя, должны
создаваться АСЗИ, в которых реализованы в соответствии с действующими норма
тивными правовыми актами требования о ЗИ. Реализация требований о ЗИ в АСЗИ
осуществляется системой ЗИ, являющейся неотъемлемой составной частью АСЗИ.
5.2 Целью создания системы ЗИ АСЗИ является обеспечение ЗИ от неправо
мерного доступа, уничтожения, модифицирования, блокирования, копирования,
предоставления, распространения, а также от иных неправомерных действий в от
ношении такой информации, соблюдение конфиденциальности информации огра
ниченного доступа, реализация права на доступ к информации.
5.3 При создании (модернизации) АСЗИ необходимо руководствоваться сле
дующими общими требованиями:
- система ЗИ АСЗИ должна обеспечивать комплексное решение задач по ЗИ от
НСД, от утечки защищаемой информации по техническим каналам, от несанкцио
нированных и непреднамеренных воздействий на информацию (на носители инфор
мации) применительно к конкретной АСЗИ. Состав решаемых задач по ЗИ опреде
ляется задачами обработки информации, решаемыми с использованием АСЗИ, ее
программным и аппаратным составом, конфигурацией этой системы, условиями
функционирования, требованиями, предъявляемыми к обрабатываемой информа
ции, угрозами безопасности информации;
- система ЗИ АСЗИ должна разрабатываться (проектироваться) с учетом воз
можности реализации требований о защите обрабатываемой информации при ис
пользовании в АСЗИ методов и программно-аппаратных средств организации сете
вого взаимодействия;
- система ЗИ АСЗИ должна создаваться с учетом обеспечения возможности
формирования различных вариантов ее построения, а также расширения возможно-
5