СТ РК 34.022-2006
Защита информации
Требования к проектированию, установке, наладке, эксплуатации и обеспечению
безопасности информационных систем
Содержание
1 Область применения
2 Нормативные ссылки
3 Термины и определения
4 Обозначения и сокращения
5 Общие положения
6 Проектирование информационных систем
6.1 Стадии и этапы создания ИС
6.2 Содержание работ по этапам проектирования
6.3 Результаты выполнения работ по стадиям
7 Общие требования к средствам ЗИ для обеспечения режима ИБ
7.1 Функциональные требования
7.2 Требования к показателям эффективности ЗИ
7.3 Технические требования к средствам ЗИ
7.4 Экономические требования по ЗИ
7.5 Требования к эксплуатационной документации по ЗИ
7.6 Обеспечение режима ИБ при эксплуатации ИС
7.6.1 Контроль работы пользователей
7.6.2 Защита целостности данных и программ от вредоносного программного обеспечения
7.6.3 Управление доступом к сервисам
7.6.4 Внесение изменений
Приложение (справочное). Библиография
1. Область применения
Настоящий стандарт распространяется на информационные системы, используемые в различных видах деятельности, в процессе создания и применения которых осуществляется обработка защищаемой информации, содержащей сведения, отнесенные к государственным секретам [1].
Настоящий стандарт устанавливает порядок разработки, внедрения и эксплуатации информационных систем, отвечающих требованиям информационной безопасности.
Настоящий стандарт применяется в средствах криптографической защиты для повышения гарантий качества защиты информации.
Положения настоящего стандарта подлежат применению государственными органами и организациями Республики Казахстан, взявшими на себя обязательства либо обязанными по статусу выполнять требования правовых документов по защите информации
2. Нормативные ссылки
В настоящем стандарте использованы ссылки на следующие стандарты:
СТ РК 34.005-2002 Информационная технология. Основные термины и определения.
СТ РК 34.013-2002 Информационная технология. Защита информации от утечки по каналу побочных электромагнитных излучений и наводок при ее обработке на средствах вычислительной техники.
СТ РК 1171-2002 Защита информации. Типовая методика контроля эффективности защиты служебных помещений от акустической разведки по акустическому (речевому) и вибрационному каналам.
СТ РК 1200-2002 Государственная система защиты информации. Технические средства защиты информации, используемые в государственных учреждениях. Технические требования.
СТ РК 1201-2002 Государственная система защиты информации. Порядок разработки, согласования, утверждения и государственной регистрации средств защиты информации.
СТ РК 1202-2002 Государственная система защиты информации. Общие требования к техническим средствам защиты информации. Основные положения.
ГОСТ 2.119-73 ЕСКД. Эскизный проект.
ГОСТ 2.120-73 ЕСКД. Технический проект.
ГОСТ 2.601-95 ЕСКД. Эксплуатационные документы.