ГОСТ Р ИСО/МЭК ТО 13335-4—2007
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Ч а с т ь 4
Выбор защиты мор
Information technology. Security techniques. Part 4. Selection of safeguards
Дата введения — 2007—09— 01
1 Область применения
Настоящий стандарт является руководством по выбору защитных мер с учетом потребностей и
проблем безопасности организации. В настоящем стандарте описан процесс выбора защитных мер всоот
ветствии с риском системы безопасности и с учетом особенностей окружающей среды. Настоящий стан
дарт устанавливает способы достижения соответствующей защиты на основе базового уровня безопасно
сти. Приведенный в настоящем стандарте подход к выбору защитных мер согласован с методами управ
ления безопасностью информационных технологий, приведенными в ИСО/МЭКТО 13335-3.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ИСО/МЭК 9126-1:2001 Программирование. Качество продукта. Часть 1. Модель качества
ИСО/МЭК 10181-2:1996 Информационнаятехнология. Взаимодействие открытых систем. Основы бе
зопасности для открытых систем. Часть 2. Основы аутентификации
ИСО/МЭК 11770-1:1996 Информационные технологии. Методы безопасности. Управление ключами.
Часть 1. Структура
ИСО/МЭК 13335-1:2004 Информационная технология. Методы обеспечения безопасности. Менедж
мент безопасности информационных и телекоммуникационных технологий. Часть 1. Концепция и модели
менеджмента безопасности информационных и телекоммуникационныхтехнологий
ИСО/МЭК Т0 13335-3:1998 Информационная технология. Рекомендации по менеджменту безопасно
сти информационных технологий. Часть 3. Методы менеджмента безопасности информационных техноло
гий
ИСО/МЭК Т0 13335-5:2001 Информационная технология. Рекомендации по менеджменту безопасно
сти информационных технологий. Часть 5. Руководство по менеджменту безопасности сети
3 Термины и определения
В настоящем стандарте применены термины по ИСО/МЭК 13335-1. а также следующие термины с
соответствующими определениями:
3.1 аутентификация (authentication): Обеспечение однозначногосоответствия заявленного иденти
фикатора объекту.
[ИСО/МЭК 10181-2]
3.2 идентификация (identification): Процесс присвоения объекту уникального идентификатора.
Издание официальное
1*
1