панель навигации
  • 首页
  • 联系我们
  • Рус
FSBI «RST»


Version for visually impaired
панель навигации
首页
  • 首页

    • 历史
    • 领导
    • 联系我们
任务
  • 主要任务是

    • 标准化文件的官方出版、签发和分发
    • 邦信息基金技术法规还有标准的管理
    • 维修技术法规的统一信息系统
    • 开发,维护和使用全俄的技术,经济和社会信息分类
    • 与国际,区域和国家标准化组织的合作
服务
  • 技术法规,标准和认证

    • 提供标准化文件
    • 标准术语检查
信息产品
  • 信息产品

    • 俄罗斯国家技术法规
    • 国家标准化体系文件
    • CD-ROM上的书目数据库
联系我们
    1. 首页
    2. 目录标准,全俄罗斯分类,术语词典

    ГОСТ Р 59215-2020

    Информационные технологии. Методы и средства обеспечения безопасности. Информационная безопасность во взаимоотношениях с поставщиками. Часть 3. Рекомендации по обеспечению безопасности цепи поставок информационных и коммуникационных технологий

    Статус: Действует   Дата введения в действие: 01.06.2021

    • Библиография

    Обозначение

    ГОСТ Р 59215-2020

    Полное обозначение

    ГОСТ Р 59215-2020

    Заглавие на русском языке

    Информационные технологии. Методы и средства обеспечения безопасности. Информационная безопасность во взаимоотношениях с поставщиками. Часть 3. Рекомендации по обеспечению безопасности цепи поставок информационных и коммуникационных технологий

    Заглавие на английском языке

    Information technology. Security techniques. Information security for supplier relationships. Part 3. Guidelines for information and communication technology supply chain security

    Дата введения в действие

    01.06.2021

    ОКС

    35.020

    Аннотация (область применения)

    Настоящий стандарт содержит рекомендации по обеспечению безопасности цепи поставок информационных и коммуникационных технологий (ИКТ) для приобретающей стороны и поставщиков: а) по получению информации о рисках в области информационной безопасности, вызванных физически рассредоточенными и многоуровневыми цепями поставок ИКТ, и управлению ими; б) по реагированию на риски, связанные с глобальной цепью поставок продукции и услуг ИКТ, которые могут оказать влияние на информационную безопасность организаций, использующих эти продукцию и услуги. Эти риски могут быть связаны как с организационными, так и с техническими аспектами (например, с внедрением вредоносного кода или с наличием контрафактной продукции на рынке ИКТ); в) по интеграции процессов и методов обеспечения информационной безопасности (см. ГОСТ Р ИСО/МЭК 27002, [2]) в процессы жизненного цикла системы и программного обеспечения (см. ГОСТ Р 57193 и ГОСТ Р ИСО/МЭК 12207)

    Ключевые слова

    информационная безопасность, информационные и коммуникационные технологии, методы и средства обеспечения безопасности, поставщик, приобретающая сторона, риск, система, цепь поставок

    Термины и определения

    Раздел стандарта

    Вид стандарта

    Стандарты на продукцию (услуги)

    Нормативные ссылки на: ГОСТ

    ГОСТ Р ИСО/МЭК 12207; ГОСТ Р ИСО/МЭК 27000; ГОСТ Р ИСО/МЭК 27001; ГОСТ Р ИСО/МЭК 27002; ГОСТ Р ИСО/МЭК 27004; ГОСТ Р ИСО/МЭК 27005; ГОСТ Р 57193;

    Управление Ростехрегулирования

    1 - Управление технического регулирования и стандартизации

    Технический комитет России

    22 - Информационные технологии

    Дата последнего издания

    16.12.2020

    Количество страниц (оригинала)

    28

    Организация - Разработчик

    Федеральное государственное учреждение «Федеральный исследовательский центр «Информатика и управление» Российской академии наук» (ФИЦ ИУ РАН), Акционерное общество «Научно-производственное объединение «Эшелон» (АО «НПО Эшелон»)

    Статус

    Действует

    Код цены

    3

    Номер ТК за которым закреплен документ

    022

    Номер приказа о закреплении документа за ТК

    151

    Дата приказа о закреплении документа за ТК

    26.01.2023



    Вернуться в Каталог ГОСТ, ГОСТ Р — национальные стандарты РФ
    • 目录标准,全俄罗斯分类,术语词典
      • 目录“标准”
      • P,PR,PD-标准化规则,标准化领域规范和建议
      • 俄罗斯分类
      • CD-ROM 上P,PR,RD的 全文数据库
      • 词汇表
    нижний колонтитул
    Росстандарт
    • vk

     

    support-web@gostinfo.ru     © FSBI Russian Standardization Institute, 2025