СТ РК ISO/IEC 27033-1-2017
Информационные технологии
Методы и средства обеспечения безопасности
Сетевая безопасность
Часть 1. Обзор и концепции
(ISO/IEC 27033-1:2015 Information technology - Security techniques -
Network security - Part 1: Overview and concepts, IDT)
Содержание
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Структура
6. Обзор
7. Идентификация рисков и подготовка к идентификации мер безопасности
8. Вспомогательные элементы управления
9. Рекомендации по разработке и внедрению сетевой безопасности
10. Сценарии опорных сетей - риски, дизайн, методы и проблемы управления
11. Темы «Технологии» - риски, методы проектирования и проблемы контроля
12. Разработка и тестирование решения безопасности
13. Использование решения безопасности
14. Мониторинг и проверка реализации решения
Приложение А (информационное) Перекрестные ссылки между стандартами контроля сетевой безопасности ISO/IEC 27001/27002 и разделами/подклассами ISO/IEC 27033-1
Приложение В (информационное) Пример шаблона для документов по процедурам по управлению безопасностью
Приложение В.А (информационное) Сведения о соответствии национальных и предварительных национальных стандартов ссылочным международным, региональным стандартам, стандартам иностранных государств
Библиография
Введение
ISO/IEC 27033 состоит из следующих частей под общим названием Информационные технологии - Методы и средства обеспечения безопасности - Безопасность сетей:
- Часть 1: Обзор и концепции;
- Часть 2: Руководящие указания по проектированию и внедрению защиты сети;
- Часть 3: Эталонные сетевые сценарии. Угрозы, методы проектирования и вопросы управления;
- Часть 4: Коммуникации для обеспечения безопасности между сетями с применением шлюзов безопасности;
- Часть 5: Коммуникации для обеспечения безопасности между сетями с применением виртуальных частных сетей VPN;
- Часть 6: Защищенный доступ к беспроводной IP-сети.1
В современном мире информационные системы большинства коммерческих и государственных организаций связаны сетями (см. рисунок 1), при этом сетевые соединения могут относиться к следующим (одному или нескольким) видам:
- в пределах организации;
- между различными организациями;
- между организацией и неограниченным кругом лиц.

Рисунок 1 - Разнообразные виды сетевых соединений
_______________
1 Национальные стандарты СТ РК ISO/IEC 27033-1 - СТ РК ISO/IEC 27033-6 в разработке.