РАГС - РОССИЙСКИЙ АРХИВ ГОСУДАРСТВЕННЫХ СТАНДАРТОВ, а также строительных норм и правил (СНиП)
и образцов юридических документов
Произвольная ссылка:
ГОСТ Р 53113.1-2008
Информационная технология. Защита информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 1. Общие положения
Обозначение:
ГОСТ Р 53113.1-2008
Статус:
действующий
Тип:
ГОСТ Р
Название русское:
Информационная технология. Защита информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 1. Общие положения
Название английское:
Information technology. Protection of information technology and automated systems against security threats posed by use of covert channels. Part 1. General principles
Дата актуализации текста:
01.01.2021
Дата актуализации описания:
01.07.2023
Дата регистрации:
00.00.0000
Дата издания:
23.10.2018
Дата введения в действие:
01.10.2009
Область и условия применения:
Настоящий стандарт устанавливает классификацию СК и определяет задачи, решаемые при проведении анализа СК, что является необходимой составляющей для определения дальнейшего порядка организации защиты информации от атак с использованием СК, а также устанавливает порядок проведения анализа СК для продуктов и систем ИТ и АС, результаты которого используются при оценке доверия к мерам защиты информационных систем и ИТ. Настоящий стандарт предназначен для заказчиков, разработчиков и пользователей ИТ при формировании ими требований к разработке, приобретению и применению продуктов и систем ИТ, которые предназначены для обработки, хранения или передачи информации, подлежащей защите в соответствии с требованиями нормативных документов или требованиями, устанавливаемыми собственником информации. Настоящий стандарт предназначен также для органов сертификации и испытательных лабораторий при проведении оценки безопасности и сертификации безопасности ИТ и АС, а также для аналитических подразделений и служб безопасности для сопоставления угроз ценным информационным активам с потенциальной возможностью ущерба через СК