美利体育登录入口官网

美利体育登录入口官网:GOST R 59330-2021
系统工程 系统生命周期模型管理过程中的信息保护

System engineering. Protection of information in system life cycle model management process


标准号
GOST R 59330-2021
发布
2021年
国际标准分类(ICS)
35.020 信息技术(IT)综合   
总页数
28页
发布单位
俄罗斯标准局
当前最新
GOST R 59330-2021
 
 
引用标准
GOST 15.016 GOST 15.101 GOST 2.102 GOST 2.114 GOST 2.602 GOST 27.002 GOST 3.1001 GOST 34.003 GOST 34.201 GOST 34.601 GOST 34.602 GOST 7.32 GOST IEC 61508-3 GOST R 15.301 GOST R 2.601 GOST R 22.10.01 GOST R 50779.41 GOST R 50922 GOST R 51275 GOST R 51583 GOST R 51897 GOST R 51901.1 GOST R 51901.16 GOST R 51901.5 GOST R 51901.7 GOST R 53647.1 GOST R 54124 GOST R 54145 GOST R 56923 GOST R 56939 GOST R 57102 GOST R 57193 GOST R 57272.1 GOST R 57839 GOST R 58412 GOST R 58494 GOST R 58771 GOST R 59329 GOST R 59331 GOST R 59332 GOST R 59333 GOST R 59334 GOST R 59335 GOST R 59336 GOST R 59337 GOST R 59338 GOST R 59339 GOST R 59340 GOST R 59341 GOST R 59342 GOST R 59343 GOST R 59344 GOST R 59345 GOST R 59346 GOST R 59347 GOST R 59348 GOST R 59349 GOST R 59350 GOST R 59351 GOST R 59352 GOST R 59353 GOST R 59354 GOST R 59355 GOST R 59356 GOST R 59357 GOST R IEC 61069-1 GOST R IEC 61069-2 GOST R IEC 61069-3 GOST R IEC 61069-4 GOST R IEC 61069-5 GOST R IEC 61069-6 GOST R IEC 61069-7 GOST R IEC 61069-8 GOST R IEC 61508-1 GOST R IEC 61508-2 GOST R IEC 61508-4 GOST R IEC 61508-5 GOST R IEC 61508-6 GOST R IEC 61508-7 GOST R ISO 11231 GOST R ISO 13379-1 GOST R ISO 13381-1 GOST R ISO 15704 GOST R ISO 31000 GOST R ISO 3534-1 GOST R ISO 3534-2 GOST R ISO 7870-1 GOST R ISO 7870-2 GOST R ISO 9000 GOST R ISO 9001 GOST R ISO/IEC 12207 GOST R ISO/IEC 15026 GOST R ISO/IEC 15026-4 GOST R ISO/IEC 16085 GOST R ISO/IEC 27001 GOST R ISO/IEC 27002 GOST R ISO/IEC 27003 GOST R ISO/IEC 27005-2010
 
 
本体
信息保护
适用范围
ГОСТ R 59330-2021 标准规定了适用于各种应用领域的系统信息保护领域,系统生命周期模型管理过程的系统分析的基本原理。附录 A-D 提供了受保护资产清单示例、威胁清单、风险预测的通用方法、模型和风险指标的可接受值示例以及系统分析方法的示例清单。备注:损失评估不在本标准范围内。制定独立的损失评估方法时,应考虑系统的具体特点,并参考例如 GOST R 22.10.01、GOST R 54145 等标准。同时,应考虑到俄罗斯联邦的相关立法规定。本标准的 requirements 适用于参与系统创建(现代化、发展)和运营、并实施生命周期模型管理过程的组织,以及那些被授权监督系统生命周期信息保护要求执行的利益相关者。
术语描述
可接受风险
Acceptable Risk
在当前社会价值观下,在特定情况下被认为是可接受的风险。
生命周期
Life Cycle
从概念到报废的系统、产品、服务、项目或人类创造的其他实体的发展过程。
信息保护
Information Protection
旨在防止受保护信息泄露、未经授权和意外影响的活动。
防信息泄露保护
Protection of Information from Leakage
旨在防止受保护信息因泄露和未经授权访问而不可控传播,并防止被外国情报机构或其他利益相关方获取或复制的保护措施。
防未经授权影响保护
Protection of Information from Unauthorized Impact
旨在防止未经授权访问和对受保护信息的影响,包括破坏、销毁、歪曲、系统故障、非法拦截和复制、阻断访问以及载体失效的行为。
防意外影响保护
Protection of Information from Unintended Impact
旨在防止因用户错误、技术或软件故障、自然现象或其他非针对性事件导致的信息歪曲、销毁、复制、访问阻断及载体失效的保护措施。
系统生命周期模型
System Life Cycle Model
与生命周期相关的过程和行动的结构基。弊魑⒘岛屠斫獾耐ㄓ帽曜。
系统
System
为达到一个或多个既定目标而组织的相互作用元素的组合。
系统工程
System Engineering
一种跨学科方法,用于管理所需的全部技术和组织努力,将利益相关者的需求、期望和限制转化为解决方案,并在其生命周期内支持该解决方案。
信息保护有效性
Effectiveness of Information Protection
信息保护结果与信息保护目标符合的程度。

美利体育登录入口官网: GOST R 59330-2021相似标准


美利体育登录入口官网: 谁引用了GOST R 59330-2021 更多引用





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-20 14:48

美利体育(meili)官方网站_美利体育手机版下载