ГОСТ Р ИСО/МЭК 27033-3—2014
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Безопасность сетей
Часть 3
Эталонные сетевые сценарии
Угрозы, методы проектирования и вопросы управления
Information technology. Security techniques. Network security.
Part 3. Reference networking scenarios. Threats, design techniques and control issues
Дата введения — 2015—11—01
1 Область применения
В настоящем стандарте изложены угрозы, методы проектирования и вопросы, касающиеся мер
и средств контроля и управления, связанные с типовыми сетевыми сценариями. Для каждого сцена
рия в ней представлены подробные руководства по угрозам безопасности, методам проектирования
безопасности и мерам и средствам контроля и управления, требуемым для уменьшения
связанных рисков.
Информация, содержащаяся в настоящем стандарте, предназначена для использования при
пересмотре технической архитектуры/вариантов проектирования безопасности, а также при выборе и
документировании предпочтительной технической архитектуры/проектирования безопасности и свя
занных с ними мер и средств контроля и управления, в соответствии с ИСО/МЭК 27033-2.
Выбор конкретной информации (наряду с информацией, взятой из ИСО/МЭК 27033-4 —
ИСО/МЭК 27033-6) будет зависеть от анализа характеристик сетевой среды, т. е. конкретного сцена
рия сети(ей) и «технического решения» вопросов, имеющих к этому отношение.
В целом, настоящая часть ИСО/МЭК 27033 будет способствовать всестороннему определению
и реализации безопасности для сетевой среды любой организации.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие международные
стандарты. Для датированных документов используют только указанное издание. Для недатирован
ных документов используют самое последнее издание ссылочного документа (с учетом всех его из
менений).
ИСО/МЭК 27000 Информационная технология. Методы и средства обеспечения безопасности.
Системы менеджмента информационной безопасности. Обзор и терминология (ISO/IEC 27000. Infor
mation technology - Security techniques - Information security management systems - Overview and vo
cabulary)
ИСО/МЭК 27033-1 Информационная технология. Методы и средства обеспечения безопасности.
Безопасность сетей. Часть 1. Обзор и концепции (ISO/IEC 27033-1, Information technology - Security
techniques - Network security - Part 1: Overview and concepts)
Издание официальное
1