Перечень технической документации, национальных стандартов и методических документов, необходимых для выполнения работ и оказания услуг, установленных Положением о лицензировании деятельности по технической защите конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 февраля 2012 г. № 79 (новая редакция) (утв. Федеральной службой по техническому и экспортному контролю 4 апреля 2015 г.)
№ п/п | Наименование | Виды работ и (или) услуг* | |||||
---|---|---|---|---|---|---|---|
а | б | в | г | д | е | ||
1 | Руководящий документ. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации. Утвержден решением председателя Гостехкомиссии России от 30.03.1992 | + | + | + | + | + | + |
2 | Руководящий документ. Защита от несанкционированного доступа к информации. Термины и определения. Утвержден решением председателя Гостехкомиссии России от 30.03.1992 | + | + | + | + | + | + |
3 | Руководящий документ. Временное положение по организации разработки, изготовления и эксплуатации программных и технических средств защиты информации от несанкционированного доступа в автоматизированных системах и средствах вычислительной техники. Утвержден решением председателя Гостехкомиссии России от 30.03.1992 | + | + | + | + | + | + |
4 | Положение о сертификации средств защиты информации по требованиям безопасности информации. Утверждено приказом председателя Гостехкомиссии России от 27.10.1995 № 199 | + | + | + | + | + | + |
5 | Руководящий документ. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации. Утвержден решением председателя Гостехкомиссии России от 30.03.1992 | + | + | + | + | + | + |
6 | Руководящий документ. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации. Утвержден решением председателя Гостехкомиссии России от 30.03.1992 | + | + | + | + | + | + |
7 | Руководящий документ. Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации. Утвержден решением председателя Гостехкомиссии России от 25.07.1997 | + | + | + | + | + | + |
8 | Руководящий документ. Защита от несанкционированного доступа. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей. Утвержден приказом Гостехкомиссии России от 04.06.1999 № 114 | + | + | + | + | + | + |
9 | Руководящий документ. Безопасность информационных технологий. Критерии оценки безопасности информационных технологий. Утвержден приказом Гостехкомиссии России от 19.06.2002 г. № 187 (часть 1, часть 2, часть 3) | + | + | + | + | + | + |
10 | Положение об аккредитации испытательных лабораторий и органов по сертификации средств защиты информации по требованиям безопасности информации. Утверждено председателем Гостехкомиссии России от 25.11.1994 | + | |||||
11 | Типовое положение об испытательной лаборатории. Утверждено приказом председателя Гостехкомиссии России от 25.11.1994 | + | |||||
12 | Временная методика оценки защищенности основных технических средств и систем, предназначенных для обработки, хранения и (или) передачи по линиям связи конфиденциальной информации. Утверждена первым заместителем председателя Гостехкомиссии России 08.11.2001. ДСП | + | +** | + | |||
13 | Временная методика оценки защищённости конфиденциальной информации, обрабатываемой основными техническими средствами и системами, от утечки за счёт наводок на вспомогательные технические средства и системы и их коммуникации. Утверждена первым заместителем председателя Гостехкомиссии России 08.11.2001. ДСП | + | +** | + | + | + | |
14 | Временная методика оценки защищенности помещений от утечки речевой конфиденциальной информации по акустическому и виброакустическому каналам. Утверждена первым заместителем председателя Гостехкомиссии России 08.11.2001. ДСП | + | +** | + | + | + | |
15 | Временная методика оценки помещений от утечки речевой конфиденциальной информации по каналам электроакустических преобразований во вспомогательных технических средствах и системах, Утверждена первым заместителем председателя Гостехкомиссии России 08.11.2001. ДСП | + | +** | + | + | + | |
16 | Специальные требования и рекомендации по технической защите конфиденциальной информации. Утверждены приказом Гостехкомиссии России от 02.03.2001 № 282. ДСП | + | + | + | + | + | + |
17 | Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных. Утверждена заместителем директора ФСТЭК России 15.02.2008. ДСП | + | + | + | + | + | + |
18 | Требования к системам обнаружения вторжений. Утверждены приказом ФСТЭК России от 06.12.2011 № 638. ДСП | + | + | + | + | ||
19 | Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты ИТ.СОВ.С4.ПЗ. Утвержден ФСТЭК России 03.02.2012. ДСП | + | |||||
20 | Профиль защиты систем обнаружения вторжений уровня сети пятого класса защиты ИТ.СОВ.С5.ПЗ. Утвержден ФСТЭК России 06.03.2012. ДСП | + | |||||
21 | Профиль защиты систем обнаружения вторжений уровня сети шестого класса защиты ИТ.СОВ.С6.ПЗ. Утвержден ФСТЭК России 06.03.2012. ДСП | + | |||||
22 | Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты ИТ.СОВ. У4.ПЗ. Утвержден ФСТЭК России 03.02.2012. ДСП | + | |||||
23 | Профиль защиты систем обнаружения вторжений уровня узла пятого класса защиты ИТ.СОВ.У5.ПЗ. Утвержден ФСТЭК России 06.03.2012. ДСП | + | |||||
24 | Профиль защиты систем обнаружения вторжений уровня узла шестого класса защиты ИТ.СОВ.У6.ПЗ. Утвержден ФСТЭК России 06.03.2012. ДСП | + | |||||
25 | Требования к средствам антивирусной защиты. Утверждены приказом ФСТЭК России от 20.03.2012 № 28. ДСП | + | + | + | + | ||
26 | Профиль защиты средств антивирусной защиты типа «А» четвертого класса защиты. Утвержден ФСТЭК России 14.06.2012 | + | |||||
27 | Профиль защиты средств антивирусной защиты типа «А» пятого класса защиты. Утвержден ФСТЭК России 14.06.2012 | + | |||||
28 | Профиль защиты средств антивирусной защиты типа «А» шестого класса защиты. Утвержден ФСТЭК России 14.06.2012 | + | |||||
29 | Профиль защиты средств антивирусной защиты типа «Б» четвертого класса защиты. Утвержден ФСТЭК России 14.06.2012 | + | |||||
30 | Профиль защиты средств антивирусной защиты типа «Б» пятого класса защиты. Утвержден ФСТЭК России 14.06.2012 | + | |||||
31 | Профиль защиты средств антивирусной защиты типа «Б» шестого класса защиты. Утвержден ФСТЭК России 14.06.2012 | + | |||||
32 | Профиль защиты средств антивирусной защиты типа «В» четвертого класса защиты. Утвержден ФСТЭК России 14.06.2012 | + | |||||
33 | Профиль защиты средств антивирусной защиты типа «В» пятого класса защиты. Утвержден ФСТЭК России 14.06.2012 | + | |||||
34 | Профиль защиты средств антивирусной защиты типа «В» шестого класса защиты. Утвержден ФСТЭК России 14.06.2012 | + | |||||
35 | Профиль защиты средств антивирусной защиты типа «Г» четвертого класса защиты. Утвержден ФСТЭК России 14.06.2012 | + | |||||
36 | Профиль защиты средств антивирусной защиты типа «Г» пятого класса защиты. Утвержден ФСТЭК России 14.06.2012 | + | |||||
37 | Профиль защиты средств антивирусной защиты типа «Г» шестого класса защиты. Утвержден ФСТЭК России 14.06.2012 | + | |||||
38 | Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах. Утверждены приказом ФСТЭК России от 11.02.2013 № 17 | + | + | + | + | + | + |
39 | Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных. Утверждены приказом ФСТЭК России от 18.02.2013 № 21 | + | + | + | + | + | + |
40 | Требования к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды. Утверждены приказом ФСТЭК России от 14.03.2013 № 31 | + | + | + | + | + | + |
41 | Меры защиты информации в государственных информационных системах. Утверждены ФСТЭК России 11.02.2014 | + | + | + | + | + | + |
42 | Требования к средствам доверенной загрузки. Утверждены приказом ФСТЭК России от 27.09.2013 № 119. ДСП | + | + | + | + | ||
43 | Профиль защиты средства доверенной загрузки уровня платы расширения четвертого класса защиты ИТ.СДЗ.ПР4.ПЗ. Утвержден ФСТЭК России 30.12.2013 | + | |||||
44 | Профиль защиты средства доверенной загрузки уровня базовой системы ввода-вывода четвертого класса защиты ИТ.СДЗ.УБ4.ПЗ. Утвержден ФСТЭК России 30.12.2013 | + | |||||
45 | Профиль защиты средства доверенной загрузки уровня загрузочной записи пятого класса защиты ИТ.СДЗ.ЗЗ5.ПЗ. Утвержден ФСТЭК России 30.12.2013 | + | |||||
46 | Профиль защиты средства доверенной загрузки уровня загрузочной записи шестого класса защиты ИТ.СДЗ.ЗЗ6.ПЗ. Утвержден ФСТЭК России 30.12.2013 | + | |||||
47 | Требования к средствам контроля съемных машинных носителей информации. Утверждены приказом ФСТЭК России от 28.07.2014 № 87. ДСП | + | + | + | + | ||
48 | Профиль защиты средств контроля отчуждения (переноса) информации со съемных машинных носителей информации первого класса защиты. ИТ.СКН.Н1.ПЗ. Утвержден ФСТЭК России 01.12.2014 г. ДСП | + | |||||
49 | Профиль защиты средств контроля отчуждения (переноса) информации со съемных машинных носителей информации второго класса защиты. ИТ.СКН.Н2.ПЗ. Утвержден ФСТЭК России 01.12.2014 г. ДСП | + | |||||
50 | Профиль защиты средств контроля отчуждения (переноса) информации со съемных машинных носителей информации третьего класса защиты. ИТ.СКН.Н3.ПЗ. Утвержден ФСТЭК России 01.12.2014 г. ДСП | + | |||||
51 | Профиль защиты средств контроля отчуждения (переноса) информации со съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.Н4.ПЗ. Утвержден ФСТЭК России 01.12.2014 г. | + | |||||
52 | Профиль защиты средств контроля подключения съемных машинных носителей информации первого класса защиты. ИТ.СКН.П1.ПЗ. Утвержден ФСТЭК России 01.12.2014 г. ДСП | + | |||||
53 | Профиль защиты средств контроля подключения съемных машинных носителей информации второго класса защиты. ИТ.СКН.П2.ПЗ. Утвержден ФСТЭК России 01.12.2014 г. ДСП | + | |||||
54 | Профиль защиты средств контроля подключения съемных машинных носителей информации третьего класса защиты. ИТ.СКН.П3.ПЗ. Утвержден ФСТЭК России 01.12.2014 г. ДСП | + | |||||
55 | Профиль защиты средств контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ. Утвержден ФСТЭК России 01.12.2014 г. | + | |||||
56 | Профиль защиты средств контроля подключения съемных машинных носителей информации пятого класса защиты. ИТ.СКН.П5.ПЗ. Утвержден ФСТЭК России 01.12.2014 г. | + | |||||
57 | Профиль защиты средств контроля подключения съемных машинных носителей информации шестого класса защиты. ИТ.СКН.П6.ПЗ. Утвержден ФСТЭК России 01.12.2014 г. | ||||||
58 | Сборник методических документов по технической защите информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну, в волоконно-оптических системах передачи. Утвержден приказом ФСТЭК России от 15.03.2012 № 27. ДСП | + | +** | + | + | ||
59 | ГОСТ Р 53115-2008. Защита информации. Испытание технических средств обработки информации на соответствие требованиям защищенности от несанкционированного доступа. Методы и средства | + | + | ||||
60 | ГОСТ Р 53112-2008. Комплексы для измерений параметров побочных электромагнитных излучений и наводок. Технические требования и методы испытаний | + | + | ||||
61 | ГОСТ Р 54011-2010. Оценка соответствия. Общие правила отбора образцов продукции при проведении обязательного подтверждения соответствия третьей стороной | + | |||||
62 | ГОСТ 2.610-2006. Единая система конструкторской документации. Правила выполнения эксплуатационных документов | + | |||||
63 | ГОСТ 19.202-78. Единая система программной документации. Спецификация. Требования к содержанию и оформлению | + | |||||
64 | ГОСТ 19.301-79. Единая система программной документации. Программа и методики испытаний. Требования к содержанию и оформлению | + | |||||
65 | ГОСТ 19.401-79. Единая система программной документации. Текст программы. Требования к содержанию и оформлению | + | |||||
66 | ГОСТ 19.402-78. Единая система программной документации. Описание программы | + | |||||
67 | ГОСТ 19.502-78. Единая система программной документации. Описание применения. Требования к содержанию и оформлению | + | |||||
68 | ГОСТ 2.001-2013. ЕСКД. Общие положения | + | + | + | |||
69 | ГОСТ 2.004-88. ЕСКД. Общие требования к выполнению конструкторских и технологических документов на печатающих и графических устройствах вывода ЭВМ | + | + | + | |||
70 | ГОСТ 2.101-68. ЕСКД. Виды изделий | + | + | + | |||
71 | ГОСТ 2.105-95. ЕСКД. Общие требования к текстовым документам | + | + | + | + | + | + |
72 | ГОСТ 2.106-96. ЕСКД. Текстовые документы. | + | + | + | + | + | + |
73 | ГОСТ 2.109-73. ЕСКД. Основные требования к чертежам | + | + | + | + | ||
74 | ГОСТ 2.118-73. ЕСКД. Техническое предложение | + | |||||
75 | ГОСТ 2.119-73. ЕСКД. Эскизный проект | + | |||||
76 | ГОСТ 2.120-73. ЕСКД. Технический проект | + | |||||
77 | ГОСТ 2.601-2013. ЕСКД. Эксплуатационные документы | + | + | + | |||
78 | ГОСТ 2.602-2013. ЕСКД. Ремонтные документы | + | + | ||||
79 | ГОСТ 2.701-2008. ЕСКД. Схемы. Виды и типы. Общие требования к выполнению | + | + | ||||
80 | ГОСТ 2.784-96 ЕСКД. Обозначения условные графические. Элементы трубопроводов | + | |||||
81 | ГОСТ 19.507-79. ЕСПД. Ведомость эксплуатационных документов | + | + | + | |||
82 | ГОСТ 19.508-79. ЕСПД. Руководство по техническому обслуживанию. Требования к содержанию и оформлению | + | + | + | |||
83 | ГОСТ 19.701-90 (ИСО 5807-85). ЕСПД. Схемы алгоритмов, программ, данных и систем. Обозначения условные и правила выполнения | + | + | ||||
84 | ГОСТ 19781-90. Обеспечение систем обработки информации программное. Термины и определения | + | + | + | + | + | |
85 | ГОСТ 34.003-90. Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения | + | + | + | + | + | + |
86 | ГОСТ 34.201-89. Информационная технология. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем | + | + | + | + | + | + |
87 | ГОСТ 34.601-90. Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания | + | + | + | |||
88 | ГОСТ 34.602-89. Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы | + | + | + | |||
89 | ГОСТ 34.603-92. Информационная технология. Виды испытаний автоматизированных систем | + | + | + | + | ||
90 | ГОСТ 17168-82. Фильтры электронные октавные и третьоктавные. Общие технические требования и методы испытаний | + | + | + | + | + | |
91 | ГОСТ 21552-84. Средства вычислительной техники. Общие технические требования, приемка, методы испытаний, маркировка, упаковка, транспортировка и хранение | + | + | + | |||
92 | ГОСТ 22505-97. Совместимость технических средств электромагнитная. Радиопомехи индустриальные от радиовещательных приемников, телевизоров и другой бытовой радиоэлектронной аппаратуры. Нормы и методы испытаний | + | + | + | + | ||
93 | ГОСТ 27201-87. Машины вычислительные электронные персональные. Типы, основные параметры, общие технические требования | + | + | + | + | + | + |
94 | ГОСТ 27296-87. Защита от шума в строительстве. Звукоизоляция ограждающих конструкций. Методы измерения | + | + | + | + | + | |
95 | ГОСТ 28195-89. Оценка качества программных средств. Общие положения | + | |||||
96 | ГОСТ 28388-89. Системы обработки информации. Документы на магнитных носителях данных. Порядок выполнения и обращения | + | + | + | + | + | + |
97 | ГОСТ 28806-90. Качество программных средств. Термины и определения | + | + | + | + | + | |
98 | ГОСТ Р 51318.22-2006. Совместимость технических средств электромагнитная. Оборудование информационных технологий. Радиопомехи индустриальные. Нормы и методы испытаний (взамен ГОСТ 29216-91) | + | + | + | + | + | |
99 | ГОСТ 30373-95/ГОСТ Р 50414-92. Совместимость технических средств электромагнитная. Оборудование для испытаний. Камеры экранированные. Классы, основные параметры, технические требования и методы испытаний | + | + | + | + |
100 | ГОСТ Р ИСО/МЭК 15408-1-2012. Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель | + | + | + | + | ||
---|---|---|---|---|---|---|---|
101 | ГОСТ Р ИСО/МЭК 15408-2-2013. Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности | + | + | + | + | ||
102 | ГОСТ Р ИСО/МЭК 15408-3-2013. Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности | + | + | + | + | ||
103 | ГОСТ Р 40.002-2000. Система сертификации ГОСТ Р. Регистр систем качества. Основные положения | + | |||||
104 | ГОСТ Р 55568-2013. Оценка соответствия. Порядок сертификации систем менеджмента качества и систем экологического менеджмента (взамен ГОСТ Р 40.003-2008) | + | |||||
105 | ГОСТ Р 50739-95. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования | + | + | + | + | + | |
106 | ГОСТ Р 50779.72-99 (ИСО 2859-2-85). Статистические методы. Процедуры выборочного контроля по альтернативному признаку. Часть 2. Планы выборочного контроля отдельных партий на основе предельного качества LQ | + | |||||
107 | ГОСТ Р 50922-2006. Защита информации. Основные термины и определения | + | + | + | + | + | + |
108 | ГОСТ Р 50923-96. Дисплеи. Рабочее место оператора. Общие эргономические требования и требования к производственной среде. Методы измерения | + | + | + | + | + | |
109 | ГОСТ Р 50948-2001. Средства отображения информации индивидуального пользования. Общие эргономические требования и требования безопасности | + | + | + | + | + | + |
110 | ГОСТ Р 51171-98. Качество служебной информации. Правила предъявления информационных технологий на сертификацию | + | |||||
111 | ГОСТ Р 51275-2006. Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения | + | + | + | + | + | + |
112 | ГОСТ Р 51319-99. Совместимость технических средств электромагнитная. Приборы для измерения индустриальных радиопомех. Технические требования и методы испытаний | + | + | + | + | ||
113 | ГОСТ Р 51320-99. Совместимость технических средств электромагнитная. Радиопомехи индустриальные. Методы испытаний технических средств - источников индустриальных радиопомех | + | + | + | + | ||
114 | ГОСТ Р 51583-2014. Защита информации. Порядок создания автоматизированных систем в защищённом исполнении. Общие положения | + | + | + | + | + | + |
115 | ГОСТ Р 51624-2000. Защита информации. Автоматизированные системы в защищённом исполнении. Общие требования. ДСП | + | + | + | + | + | + |
116 | ГОСТ ISO 9000-2011. Системы менеджмента качества. Основные положения и словарь | + | |||||
117 | ГОСТ ISO 9001-2011. Системы менеджмента качества. Требования | + | |||||
118 | ГОСТ Р ИСО 9004-2010. Менеджмент для достижения устойчивого успеха организации. Подход на основе менеджмента качества | + | |||||
119 | ГОСТ Р ИСО/МЭК 12207-2010. Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств | + | + | ||||
120 | ГОСТ ИСО/МЭК 17025-2009. Общие требования к компетентности испытательных и калибровочных лабораторий | + | |||||
121 | ГОСТ Р ИСО/МЭК 17065-2012. Оценка соответствия. Требования к органам по сертификации продукции, процессов и услуг | + | |||||
122 | ГОСТ Р ИСО/МЭК 9126-93. Информационная технология. Оценка программной продукции. Характеристики качества и руководства по их применению | + | + | ||||
123 | ГОСТ Р ИСО/МЭК ТО 9294-93. Информационная технология. Руководство по управлению документированием программного обеспечения. | + | + | ||||
124 | ГОСТ РО 0043-003-2012. Защита информации. Аттестация объектов информатизации. Общие положения | + | + | + | + | ||
125 | ГОСТ РО 0043-004-2013. Защита информации. Аттестация объектов информатизации. Программа и методики аттестационных испытаний | + | + | + | + | ||
126 | МИ 1317-2004. Рекомендация. Государственная система обеспечения единства измерений. Результаты и характеристики погрешности измерений. Формы представления. Способы использования при испытаниях образцов продукции и контроле их параметров | + | + | + | + | ||
127 | МИ 2377-98. Рекомендация. Государственная система обеспечения единства измерений. Разработка и аттестация методик выполнения измерений | + | + | + | + | ||
128 | Р 50.4.002-2000. Рекомендации по аккредитации. Инспекционный контроль за деятельностью в Системе сертификации ГОСТ Р аккредитованных органов по сертификации | + | |||||
129 | Р 50.4.003-2000. Рекомендации по аккредитации. Инспекционный контроль за деятельностью в системе сертификации ГОСТ Р аккредитованных испытательных лабораторий | + | |||||
130 | Р 50-34.119-90. Рекомендации. Информационная технология. Комплекс стандартов и руководящих документов на автоматизированные системы. Архитектура локальных вычислительных сетей в системах промышленной автоматизации. Общие положения | + | + | + | + | + | |
131 | РД 50-682-89. Методические указания. Информационная технология. Комплекс стандартов и руководящих документов на автоматизированные системы. Основные положения | + | + | + | + | + | |
132 | РД 50-34.698-90. Методические указания. Информационная технология. Комплекс стандартов и руководящих документов на автоматизированные системы. Требования к содержанию документов | + | + | + | + | + | |
133 | РД 50-680-88. Методические указания. Автоматизированные системы. Основные положения | + | + | + | + | + | |
134 | СанПиН 2.2.2.542-96. Гигиенические требования к видеодисплейным терминалам, персональным электронно-вычислительным машинам и организация работы | + | + | ||||
135 | СНиП 23-03-2003. Защита от шума | + | + | + | + | + | |
136 | ГОСТ 29099-91. Сети вычислительные локальные. Термины и определения | + | + | + | + | + | + |
137 | Р 50.1.053-2005. Рекомендации по стандартизации. Информационные технологии. Основные термины и определения в области технической зашиты информации | + | + | + | + | + | + |
138 | ГОСТ Р 51241-2008. Средства и системы контроля и управления доступом. Классификация. Общие технические требования. Методы испытаний | + | + | + | |||
139 | ГОСТ Р 52069.0-2013. Защита информации. Система стандартов. Основные положения | + | + | + | + | + | + |
140 | ГОСТ Р 52447-2005. Защита информации. Техника защиты информации. Номенклатура показателей качества | + | + | ||||
141 | ГОСТ Р 52448-2005. Защита информации. Обеспечение безопасности сетей электросвязи. Общие положения | + | + | + | + | ||
142 | ГОСТ Р 52633.0-2006. Защита информации. Техника защиты информации. Требования к средствам высоконадежной биометрической аутентификации | + | + | + | + | + | |
143 | ГОСТ Р ИСО/МЭК 7498-1-99. Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Базовая модель | + | + | + | + | + | |
144 | ГОСТ Р ИСО 7498-2-99. Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты информации | + | + | + | + | + | |
145 | ГОСТ Р ИСО/МЭК 13335-1-2006. Информационная технология. Методы и средства обеспечения безопасности. Часть 1. Концепция и модели менеджмента безопасности информационных и телекоммуникационных технологий | + | + | + | + | ||
146 | ГОСТ Р ИСО/МЭК ТО 13335.3-2007. Информационная технология. Методы и средства обеспечения безопасности. Часть 3. Методы менеджмента безопасности информационных технологий | + | + | + | + | ||
147 | ГОСТ Р ИСО/МЭК 27004-2011. Информационная технология. Методы и средства обеспечения безопасности. Менеджмент информационной безопасности. Измерения | + | + | + | + | ||
148 | ГОСТ Р ИСО/МЭК 27005-2010. Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности | + | |||||
149 | ГОСТ Р ИСО/МЭК 27006-2008. Информационная технология. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности | + | |||||
150 | ГОСТ Р 54581-2011. Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 1. Обзор и основы | + | |||||
151 | ГОСТ Р 54582-2011. Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 2. Методы доверия | + | |||||
152 | ГОСТ Р 54583-2011. Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 3. Анализ методов доверия | + | |||||
153 | ГОСТ Р ИСО/МЭК 27033-1-2011. Информационная технология. Методы и средства обеспечения безопасности. Сетевая безопасность. Часть 1. Обзор и концепции (ГОСТ Р ИСО/МЭК 18028-1-2008) | + | + | + | |||
154 | ГОСТ Р ИСО/МЭК ТО 18044-2007. Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности | + | + | + | + | ||
155 | ГОСТ Р ИСО/МЭК 18045-2013. Информационная технология. Методы и средства обеспечения безопасности. Методология оценки безопасности информационных технологий | + | |||||
156 | ГОСТ Р ИСО/МЭК 19791-2008. Информационная технология. Методы и средства обеспечения безопасности. Оценка безопасности автоматизированных систем | + | + | + | + | ||
157 | ГОСТ Р ИСО/МЭК ТО 15446-2008. Информационная технология. Методы и средства обеспечения безопасности. Руководство по разработке профилей защиты и заданий по безопасности | + |
Примечания:
* - виды работ и (или) услуг установлены Положением о лицензировании деятельности по технической защите конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 февраля 2012 г. № 79:
а) контроль защищенности конфиденциальной информации от утечки по техническим каналам в:
средствах и системах информатизации;
технических средствах (системах), не обрабатывающих конфиденциальную информацию, но размещенных в помещениях, где она обрабатывается;
помещениях со средствами (системами), подлежащими защите;
помещениях, предназначенных для ведения конфиденциальных переговоров (далее - защищаемые помещения);
б) контроль защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации;
в) сертификационные испытания на соответствие требованиям по безопасности информации продукции, используемой в целях защиты конфиденциальной информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации);
г) аттестационные испытания и аттестация на соответствие требованиям по защите информации:
средств и систем информатизации;
помещений со средствами (системами), подлежащими защите;
защищаемых помещений;
д) проектирование в защищенном исполнении: средств и систем информатизации;
помещений со средствами (системами), подлежащими защите; защищаемых помещений;
е) установка, монтаж, испытания, ремонт средств защиты информации; технических средств защиты информации;
защищенных технических средств обработки информации;
технических средств контроля эффективности мер защиты информации;
программных (программно-технических) средств защиты информации;
защищенных программных (программно-технических) средств обработки информации;
программных (программно-технических) средств контроля защищенности информации);
+ - документ должен быть в наличии;
+* - документ необходим при намерении проводить сертификационные испытания на соответствие требованиям по безопасности информации: программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации;
+** - документ необходим при намерении проводить сертификационные испытания на соответствие требованиям по безопасности информации: технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации;
ДСП - документ ограниченного распространения.
Обзор документа
Утвержден Перечень технической документации, национальных стандартов и методических документов, необходимых для выполнения работ и оказания услуг, установленных Положением о лицензировании деятельности по технической защите конфиденциальной информации. Он содержит 157 позиций.
Лицензии выдает ФСТЭК России. К услугам и работам, в частности, относятся контроль защищенности конфиденциальной информации от утечки по техническим каналам, несанкционированного доступа и модификации в средствах и системах информатизации; их проектирование в защищенном исполнении и аттестационные испытания; установка, монтаж, испытания, ремонт средств защиты информации.