Статус документа
Статус документа

ГОСТ Р 59340-2021 Системная инженерия. Защита информации в процессе управления конфигурацией системы

     1 Область применения


Настоящий стандарт устанавливает основные положения системного анализа для процесса управления конфигурацией системы применительно к вопросам защиты информации в системах различных областей приложения.

Примечание - Система может рассматриваться как продукция, к которой применимо понятие "конфигурация", - см., например, ГОСТ Р ИСО 10007 - или как изделие, к которому применимо понятие "конфигурация изделия", - см., например, ГОСТ Р 58054.

Для практического применения в приложениях А-Д приведены примеры перечней активов, подлежащих защите, и угроз, типовые модели, методы и указания по прогнозированию рисков, типовые допустимые значения для показателей рисков и примерный перечень методик системного анализа.

Примечание - Оценка ущербов выходит за рамки настоящего стандарта. Для разработки самостоятельной методики по оценке ущербов учитывают специфику систем - см., например, ГОСТ Р 22.10.01, ГОСТ Р 54145. При этом должны учитываться соответствующие положения законодательства Российской Федерации.

Требования стандарта предназначены для использования организациями, участвующими в создании (модернизации, развитии) и эксплуатации систем и реализующими процесс управления конфигурацией системы, а также теми заинтересованными сторонами, которые уполномочены осуществлять контроль выполнения требований по защите информации в жизненном цикле систем, - см. примеры систем в [1]-[24].