GOST R 59352-2021由俄罗斯标准局 RU-GOST 发布于 2021-00-00,并于 2021-11-30 实施。
GOST R 59352-2021在国际标准分类中归属于: 35.020 信息技术(IT)综合。
GOST R 59352-2021 系统工程 系统验证过程中的信息保护的最新版本是哪一版?
最新版本是 GOST R 59352-2021 。
本文件规定了针对信息保护问题的系统分析过程在系统验证过程中的主要要求。适用于各种应用领域的系统中验证过程的信息保护问题。附录A至D提供了资产清单示例、威胁清单示例、风险预测的通用模型和方法、风险指标的典型允许值以及系统分析方法的示例。注意:损失评估不在本文件范围内。为制定独立的损失评估方法,需考虑系统的具体特点,例如参见GOST R 22.10.01、GOST R 54145。同时,必须考虑俄罗斯联邦的相关立法规定。本标准的要求适用于参与系统(现代化、发展)创建和运营的组织,以及执行系统验证过程的组织;也适用于授权监督系统在生命周期内信息保护要求执行情况的利益相关方。
| 术语 | 描述 |
|---|---|
| 信息保护 Information protection | 旨在防止未经授权的访问和对受保护信息的未经授权及意外的影响,包括破坏、消除、歪曲、故障、非法拦截和复制、阻断访问信息,以及信息载体的丢失、销毁或功能故障。 |
| 集成风险 Integral risk | 考虑信息保护要求,系统验证过程实现中可靠性被破坏或信息保护要求被破坏或两者同时发生的可能性与可能损失的严重程度相结合。 |
| 系统验证过程的可靠性 Reliability of system verification process | 过程随时间保持在规定范围内表征在给定条件下执行过程能力的指标值的特性。 |
| 系统 System | 为达到一个或多个既定目标而组合在一起的相互作用要素的集合。 |
| 参考系统 Reference system | 实际或假设的系统,其集成风险指标被用作满足系统利益相关方要求、合理解决系统分析任务(如论证可接受风险、确保信息保护效率等)的基准。 |
| 被模拟系统的完整性 Integrity of modeled system | 被模拟系统的状态,该状态在整个预测期内符合系统的预期目的。 |
| 信息保护效率 Effectiveness of information protection | 信息保护结果与保护目标的符合程度。 |
| 威胁 Threat | 可能导致对受保护资产、输出结果或过程动作造成损害的事件或潜在事件。 |
| 系统分析 System analysis | 在考虑信息保护要求的情况下,对系统验证过程进行风险评估和措施制定的分析过程。 |
| 资产 Asset | 对实现过程输出结果和动作有价值的任何对象、信息或资源。 |

点击查看大图
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-08-17 03:02