ГОСТ Р 70262.1—2022
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Защита информации
ИДЕНТИФИКАЦИЯ И АУТЕНТИФИКАЦИЯ
Уровни доверия идентификации
Information protection.
Identification and authentication.
Identification results assurance levels
Дата введения — 2023—01—01
1 Область применения
Настоящий стандарт устанавливает единообразную организацию процесса идентификации субъ
ектов и объектов доступа в средствах защиты информации, средствах вычислительной техники и ав
томатизированных (информационных) системах, а также определяет общие правила идентификации,
обеспечивающие необходимую уверенность в ее результатах.
Настоящий стандарт определяет состав участников и основное содержание процесса идентифи
кации, рекомендуемые к реализации при разработке, внедрении и совершенствовании правил, меха
низмов и технологий управления доступом. Положения настоящего стандарта могут использоваться
при управлении доступом к информационным ресурсам, вычислительным ресурсам средств вычисли
тельной техники, ресурсам автоматизированных (информационных) систем, средствам вычислитель
ной техники и автоматизированным (информационным) системам в целом.
Положения настоящего стандарта применяются совместно с документами по стандартизации, ре
гламентирующими вопросы идентификации и аутентификации.
Настоящий стандарт предназначен для применения путем включения нормативных ссылок на
него в соответствии с действующим законодательством и (или) прямого использования устанавливае
мых в нем положений.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ГОСТ ISO/IEC 24760-2 Информационные технологии. Методы и средства обеспечения безопас
ности. Основы управления идентичностью. Часть 2. Базовая архитектура и требования
ГОСТ Р 50922 Защита информации. Основные термины и определения
ГОСТ Р 58833 Защита информации. Идентификация и аутентификация. Общие положения
ГОСТ Р 59515 Информационные технологии. Методы и средства обеспечения безопасности. Под
тверждение идентичности
ГОСТ Р ИСО/МЭК 27005 Информационная технология. Методы и средства обеспечения безопас
ности. Менеджмент риска информационной безопасности
Примечание — При пользовании настоящим стандартом целесообразно проверить действие ссылоч
ных стандартов в информационной системе общего пользования — на официальном сайте Федерального агент
ства по техническому регулированию и метрологии в сети Интернет или по ежегодному информационному указа
телю «Национальные стандарты», который опубликован по состоянию на 1 января текущего года, и по
выпускам
Издание официальное
1