Введите номер документа
Прайс-лист

СТ РК 34.022-2006 «Защита информации. Требования к проектированию, установке, наладке, эксплуатации и обеспечению безопасности информационных систем»

Информация о документе
Датапятница, 15 декабря 2006
Статус
Действующийвведен в действие с
Дата последнего измененияпятница, 15 декабря 2006

СТ РК 34.022-2006
 
Защита информации
 
Требования к проектированию, установке, наладке, эксплуатации и обеспечению
безопасности информационных систем
 
 
Содержание

 

1 Область применения

2 Нормативные ссылки

3 Термины и определения

4 Обозначения и сокращения

5 Общие положения

6 Проектирование информационных систем

6.1 Стадии и этапы создания ИС

6.2 Содержание работ по этапам проектирования

6.3 Результаты выполнения работ по стадиям

7 Общие требования к средствам ЗИ для обеспечения режима ИБ

7.1 Функциональные требования

7.2 Требования к показателям эффективности ЗИ

7.3 Технические требования к средствам ЗИ

7.4 Экономические требования по ЗИ

7.5 Требования к эксплуатационной документации по ЗИ

7.6 Обеспечение режима ИБ при эксплуатации ИС

7.6.1 Контроль работы пользователей

7.6.2 Защита целостности данных и программ от вредоносного программного обеспечения

7.6.3 Управление доступом к сервисам

7.6.4 Внесение изменений

Приложение (справочное). Библиография

 

1. Область применения

 

Настоящий стандарт распространяется на информационные системы, используемые в различных видах деятельности, в процессе создания и применения которых осуществляется обработка защищаемой информации, содержащей сведения, отнесенные к государственным секретам [1].

Настоящий стандарт устанавливает порядок разработки, внедрения и эксплуатации информационных систем, отвечающих требованиям информационной безопасности.

Настоящий стандарт применяется в средствах криптографической защиты для повышения гарантий качества защиты информации.

Положения настоящего стандарта подлежат применению государственными органами и организациями Республики Казахстан, взявшими на себя обязательства либо обязанными по статусу выполнять требования правовых документов по защите информации

 

2. Нормативные ссылки

 

В настоящем стандарте использованы ссылки на следующие стандарты:

СТ РК 34.005-2002 Информационная технология. Основные термины и определения.

СТ РК 34.013-2002 Информационная технология. Защита информации от утечки по каналу побочных электромагнитных излучений и наводок при ее обработке на средствах вычислительной техники.

СТ РК 1171-2002 Защита информации. Типовая методика контроля эффективности защиты служебных помещений от акустической разведки по акустическому (речевому) и вибрационному каналам.

СТ РК 1200-2002 Государственная система защиты информации. Технические средства защиты информации, используемые в государственных учреждениях. Технические требования.

СТ РК 1201-2002 Государственная система защиты информации. Порядок разработки, согласования, утверждения и государственной регистрации средств защиты информации.

СТ РК 1202-2002 Государственная система защиты информации. Общие требования к техническим средствам защиты информации. Основные положения.

ГОСТ 2.119-73 ЕСКД. Эскизный проект.

ГОСТ 2.120-73 ЕСКД. Технический проект.

ГОСТ 2.601-95 ЕСКД. Эксплуатационные документы.

Демо – версия документа

Документ показан в сокращенном демонстрационном режиме
Укажите название закладки
Создать новую папку
Закладка уже существует
В выбранной папке уже существует закладка на этот фрагмент. Если вы хотите создать новую закладку, выберите другую папку.
Скачать в Word

Скачать документ в формате .docx

Доступ ограничен
Чтобы воспользоваться этой функцией, пожалуйста, войдите под своим аккаунтом.
Если у вас нет аккаунта, зарегистрируйтесь
Режим открытия документов

Укажите удобный вам способ открытия документов по ссылке

Включить или выключить функцию Вы сможете в меню работы с документом