Материалы
ГОСТы
- ГОСТ Р 50922-96
Настоящий стандарт устанавливает основные термины и их определения в области защиты информации. Термины, установленные настоящим стандартом, обязательны для применения во всех видах документации и литературы по защите информации. Настоящий стандарт применяется совместно с ГОСТ РВ 50170-92.
- ГОСТ Р ИСО/МЭК 15408-1-2002
Настоящий стандарт содержит полный аутентичный текст международного стандарта ИСО/МЭК 15408-1-99 "Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель".
- ГОСТ Р ИСО/МЭК 15408-2-2002
Настоящий стандарт содержит полный аутентичный текст международного стандарта ИСО/МЭК 15408-1-99 "Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности".
- ГОСТ Р ИСО/МЭК 15408-3-2002
Настоящий стандарт содержит полный аутентичный текст международного стандарта ИСО/МЭК 15408-1-99 "Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности".
- ГОСТ Р 50739-95
Настоящий стандарт устанавливает единые функциональные требования к защите средств вычислительной техники (СВТ) от несанкционированного доступа (НСД) к информации; к составу документации на эти средства, а также номенклатуру показателей защищенности СВТ, описываемых совокупностью требований к защите и определяющих классификацию СВТ по уровню защищенности от НСД к информации.
Руководящие документы Гостехкомиссии России
- Руководящий документ Гостехкомиссии России "Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации". - М.: ГТК РФ, 1992. - 39 с.
- Руководящий документ Гостехкомиссии России "Временное положение по организации разработки, изготовления и эксплуатации программных и технических средств защиты информации от несанкционированного доступа в автоматизированных системах и средствах вычислительной техники". - М.: ГТК РФ, 1992. - 29 с.
- Руководящий документ Гостехкомиссии России "Защита от несанкционированного доступа к информации. Термины и определения". - М.: ГТК РФ, 1992. - 13 с.
- Руководящий документ Гостехкомиссии России "Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации". - М.: ГТК РФ, 1992. - 12 с.
- Руководящий документ Гостехкомиссии России "Средства вычислительной техники защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации". - М.: ГТК РФ, 1992. - 24 с.
- Руководящий документ Гостехкомиссии России "Защита информации. Специальные защитные знаки. Классификация и общие требования. - М.: ГТК РФ, 1997. - 7 с.
- Руководящий документ Гостехкомиссии России "Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации". - М.: ГТК РФ, 1997. - 18 c.
- Руководящий документ Гостехкомиссии России "Защита информации в контрольно-кассовых машинах и автоматизированных кассовых системах. Классификация контрольно-кассовых машин, автоматизированных кассовых систем и требования по защите информации" // Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: ГТК РФ, 1998. - 11 c.
- Руководящий документ Гостехкомиссии России "Защита от несанкционированного доступа к информации". - М.: ГТК РФ, 1999. - 11 с.
Федеральные законы
- Федеральный закон РФ от 20.02.1995 № 24-ФЗ (ред. от 10.01.2003) Об информации, информатизации и защите информации // Собрание законодательства РФ, 1995. - № 8. - Ст. 609
- Федеральный закон РФ от 4.07.1996 № 85-ФЗ (ред. от 29.06.2004) Об участии в международном информационном обмене // Собрание законодатель-ства РФ, 1996. - № 28. - Ст. 3347.
- Федеральный закон РФ № 1-ФЗ от 10.01.2002 Об электронной цифровой подписи // Собрание законодательства РФ, 2002. - № 2. - Ст. 127.
Международные стандарты
- ISO 15408-1
- ISO 15408-2
- ISO 15408-3
- ISO 17799
- BS 7799
- DoD 5200.28-STD Department of Defense Trusted Computer System Evaluation Criteria (TCSEC)
- NCSC-TG-005
|
|