|
||||||||||||||||||||||||||
| Обозначение: | ![]() ГОСТ Р 59329-2021 |
| Статус: | действует |
| Название рус.: | Системная инженерия. Защита информации в процессах приобретения и поставки продукции и услуг для системы |
| Название англ.: | System engineering. Protection of information in production and services acquisition and supply processes for system |
| Дата актуализации текста: | 01.06.2021 |
| Дата актуализации описания: | 01.07.2023 |
| Дата издания: | 17.05.2021 |
| Дата введения: | 30.11.2021 |
| Нормативные ссылки: | ГОСТ 2.051; ГОСТ 2.102; ГОСТ 2.114; ГОСТ 2.602; ГОСТ 3.1001; ГОСТ 7.32; ГОСТ 15.016; ГОСТ 15.101; ГОСТ 27.002; ГОСТ 34.003; ГОСТ 34.201; ГОСТ 34.601; ГОСТ 34.602;ГОСТ IEC 61508-3; ГОСТ Р 15.301; ГОСТ Р 22.10.01; ГОСТ Р ИСО 9000; ГОСТ Р ИСО 9001; ГОСТ Р ИСО 11231; ГОСТ Р ИСО/МЭК 12207; ГОСТ Р ИСО 13379-1; ГОСТ Р ИСО 13381-1; ГОСТ Р ИСО/МЭК 15026; ГОСТ Р ИСО/МЭК 16085; ГОСТ Р ИСО 17359; ГОСТ Р ИСО/МЭК 20000-1; ГОСТ Р ИСО/МЭК 27001; ГОСТ Р ИСО/МЭК 27002; ГОСТ Р ИСО/МЭК 27005; ГОСТ Р ИСО/МЭК 27036-2; ГОСТ Р ИСО/МЭК 27036-4; ГОСТ Р ИСО 31000 ; ГОСТ Р 51275; ГОСТ Р 51583; ГОСТ Р 51897; ГОСТ Р 51901.1; ГОСТ Р 51901.7; ГОСТ Р 54124; ГОСТ Р 54145; ГОСТ Р 56939; ГОСТ Р 57102; ГОСТ Р 57193; ГОСТ Р 57272.1; ГОСТ Р 58412; ГОСТ Р 58494; ГОСТ Р 58771; ГОСТ Р 59215; ГОСТ Р 59330; ГОСТ Р 59331-2021; ГОСТ Р 59332; ГОСТ Р 59333; ГОСТ Р 59334; ГОСТ Р 59335; ГОСТ Р 59336; ГОСТ Р 59337; ГОСТ Р 59338; ГОСТ Р 59339; ГОСТ Р 59340; ГОСТ Р 59341-2021; ГОСТ Р 59342; ГОСТ Р 59343; ГОСТ Р 59344; ГОСТ Р 59345; ГОСТ Р 59346; ГОСТ Р 59347-2021; ГОСТ Р 59348; ГОСТ Р 59349; ГОСТ Р 59350; ГОСТ Р 59351; ГОСТ Р 59352; ГОСТ Р 59353; ГОСТ Р 59354; ГОСТ Р 59355; ГОСТ Р 59356; ГОСТ Р 59357; ГОСТ Р МЭК 61069-1; ГОСТ Р МЭК 61508-1; ГОСТ Р МЭК 61508-2; ГОСТ Р МЭК 61508-4 |
| Область применения: | Настоящий стандарт устанавливает основные положения системного анализа процессов приобретения и поставки продукции и услуг для систем различных областей приложения применительно к вопросам защиты информации. Для практического применения в приложениях А – Д приведены примеры перечней активов, подлежащих защите, и угроз, типовые модели, методы и указания по прогнозированию рисков, типовые допустимые значения для показателей рисков и примерный перечень методик системного анализа. Требования стандарта предназначены для использования организациями, участвующими в создании (модернизации, развитии), эксплуатации систем, выведении их из эксплуатации и реализующими процессы приобретения и поставки продукции и услуг для системы, а также теми заинтересованными сторонами, которые уполномочены осуществлять контроль выполнения требований по защите информации в жизненном цикле систем - см. примеры систем в [1] - [26] |
| Расположен в: | |






























