ПНСТ 905-2023
ПРЕДВАРИТЕЛЬНЫЙ НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Критическая информационная инфраструктура
ДОВЕРЕННЫЕ ПРОГРАММНО-АППАРАТНЫЕ КОМПЛЕКСЫ
Термины и определения
Mission critical information infrastructure. Software and hardware trusted complexes. Terms and definitions
ОКС 01.020
35.030
Срок действия с 2024-04-01
по 2027-04-01
1 РАЗРАБОТАН Акционерным обществом "Научно-производственное объединение "Критические информационные системы" (АО "НПО "КИС"), Обществом с ограниченной ответственностью Экспертная организация "Инженерная безопасность" (ООО ЭО "Инженерная безопасность")
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 167 "Программно-аппаратные комплексы для критической информационной инфраструктуры и программное обеспечение для них"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 28 декабря 2023 г. N 115-пнст
Правила применения настоящего стандарта и проведения его мониторинга установлены в ГОСТ Р 1.16-2011 (разделы 5 и 6).
Федеральное агентство по техническому регулированию и метрологии собирает сведения о практическом применении настоящего стандарта. Данные сведения, а также замечания и предложения по содержанию стандарта можно направлять не позднее чем за 4 мес до истечения срока его действия разработчику настоящего стандарта по адресу: 109377 Москва, Рязанский проспект, д.32, корп.3 и/или в Федеральное агентство по техническому регулированию и метрологии по адресу: 123112 Москва, Пресненская набережная, д.10, стр.2.
В случае отмены настоящего стандарта соответствующая информация будет опубликована в ежемесячном информационном указателе "Национальные стандарты" и также будет размещена на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.rst.gost.ru)
Настоящий стандарт разработан в целях введения единой терминологической системы на доверенные программно-аппаратные комплексы для обеспечения технологической независимости критической информационной инфраструктуры в целях реализации [1] в соответствии с положениями [2].
Установленные в настоящем стандарте термины расположены в систематизированном порядке, отражающем систему понятий данной области знаний.
Для каждого понятия установлен один стандартизованный термин.
Приведенные определения можно, при необходимости, изменять, вводя в них производные признаки, раскрывая значения используемых в них терминов, указывая объекты, входящие в объем определяемого понятия. Изменения не должны нарушать объем и содержание понятий, определенных в настоящем стандарте.
Стандартизованные термины набраны полужирным шрифтом, их краткие формы, представленные аббревиатурой, - светлым.
Настоящий стандарт устанавливает термины и определения основных понятий, относящихся к доверенным программно-аппаратным комплексам, применяемым на объектах критической информационной инфраструктуры.
Термины, установленные настоящим стандартом, рекомендуются для применения во всех видах документации и литературы в области проектирования, разработки и изготовления доверенных программно-аппаратных комплексов и их компонентов, используемых в составе программно-аппаратных комплексов, а также при разработке нормативных документов в указанной области.
Общие понятия
1
критическая информационная инфраструктура; КИИ: Информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, а также используемые для организации их взаимодействия сети электросвязи, функционирующие в сферах, определенных законодательством. [Адаптировано из [2], статья 2, пункт 6] |
2 технологическая независимость критической информационной инфраструктуры; технологическая независимость КИИ: Состояние критической информационной инфраструктуры, характеризующееся возможностью ее создания, устойчивым, надежным функционированием и развитием, в том числе в условиях ограничений в доступности технологий и компонентов.
Примечание - Согласно [1] одной из мер по обеспечению технологической независимости и безопасности критической информационной инфраструктуры является преимущественное применение доверенных программно-аппаратных комплексов.
Термины, относящиеся к доверенному программно-аппаратному комплексу
3 доверенный программно-аппаратный комплекс; ДПАК: Программно-аппаратный комплекс, соответствующий требованиям обеспечения технологической независимости критической информационной инфраструктуры, функциональности, надежности и защищенности.
Примечание - Подтверждение требований к доверенному программно-аппаратному комплексу может осуществляться на основе оценки соответствия согласно [3].
4
программно-аппаратный комплекс; ПАК: Комплекс радиоэлектронной продукции и программного обеспечения, работающих совместно для выполнения одной или нескольких определенных задач, функционально-технические характеристики которого задаются исключительно совокупностью программного обеспечения и радиоэлектронной продукции и не могут быть реализованы при их разделении. Примечание - Программно-аппаратный комплекс является самостоятельно используемым, законченным техническим изделием. |