Обозначение | Дата введения | Статус |
ГОСТ Р ИСО/МЭК 27034-1-2014 Информационная технология. Методы и средства обеспечения безопасности. Безопасность приложений. Часть 1. Обзор и общие понятия | 01.06.2015 | Введен впервые |
Область применения: ИСО/МЭК 27034 предоставляет организациям руководство, содействующее интеграции безопасности в процессы, используемые для менеджмента приложений. Данная часть ИСО/МЭК 27034 содержит общий обзор безопасности приложений, а также определения, понятия, принципы и процессы, касающиеся обеспечения безопасности приложений. |
ГОСТ Р ИСО/МЭК 27037-2014 Информационная технология. Методы и средства обеспечения безопасности. Руководства по идентификации, сбору, получению и хранению свидетельств, представленных в цифровой форме | 01.11.2015 | Введен впервые |
Область применения: Стандарт предоставляет руководства по конкретным видам деятельности, касающимся обращения со свидетельствами, представленными в цифровой форме, к которым относится идентификация, сбор, получение и сохранение потенциальных свидетельств, представленных в цифровой форме, которые могут иметь доказательную ценность. Стандарт предоставляет руководство по распространенным ситуациям, возникающим в процессе обращения со свидетельствами, представленными в цифровой форме, а также содействует организациям в их дисциплинарных процедурах и в облегчении обмена потенциальными свидетельствами, представленными в цифровой форме, между юрисдикциями. |
ГОСТ Р ИСО/МЭК 27038-2016 Информационные технологии. Методы обеспечения безопасности. Требования и методы электронного цензурирования | 01.07.2017 | Введен впервые |
Область применения: Стандарт устанавливает требования к методам, используемым для выполнения электронного цензурирования электронных документов. Стандарт также устанавливает требования к программным инструментам для цензурирования и к методам тестирования, позволяющим убедиться в том, что электронное цензурирование было выполнено надлежащим образом. В стандарте не рассматривается цензурирование информации в базах данных. |
ГОСТ Р ИСО/МЭК 27050-1-2019 Информационные технологии. Методы обеспечения безопасности. Выявление и раскрытие электронной информации. Часть 1. Обзор и концепции | 01.10.2020 | Введен впервые |
Область применения: Электронное раскрытие (э-раскрытие) представляет собой процесс выявления и представления соответствующей сохраняемой в электронном виде информации (Electronically Stored Information, ESI) или данных одной или несколькими сторонами, участвующими в расследовании или судебном разбирательстве либо в аналогичных процедурах.
Стандарт содержит общее описание э-раскрытия. Кроме того, в нем определены соответствующие термины и описаны понятия и концепции, включая такие (но не ограничиваясь ими) как выявление, сбор, обработка, проверка, анализ и представление сохраняемой в электронном виде информации. В стандарте также перечислены другие имеющие отношение к данной теме стандарты (например, ИСО/МЭК 27037) и показано, как они связаны с деятельностью по э-раскрытию и влияют на нее |
ГОСТ Р ИСО/МЭК 29100-2013 Информационная технология. Методы и средства обеспечения безопасности. Основы обеспечения приватности | 01.01.2015 | Введен впервые |
Область применения: В стандарте представлена структура обеспечения приватности, которая:
- устанавливает общую терминологию приватности;
- определяет субъектов и их роли в обработке персональной идентификационной информации (ПИИ);
- описывает соображения, касающиеся мер защиты приватности;
- предоставляет ссылки на известные принципы обеспечения приватности.
Стандарт предназначен для физических лиц и организаций, вовлеченных в определение особенностей, приобретение, моделирование, проектирование, создание, тестирование, обслуживание, управление и функционирование системы информационно-коммуникационных технологий или услуги, где для обработки ПИИ требуются меры и средства контроля и управления приватностью. |
ГОСТ Р ИСО/МЭК 29109-1-2012 Информационные технологии. Биометрия. Методология испытаний на соответствие форматам обмена биометрическими данными, определенным в комплексе стандартов ИСО/МЭК 19794. Часть 1. Обобщенная методология испытаний на соответствие | 01.07.2013 | Введен впервые |
Область применения: Стандарт определяет концепцию, типы испытаний и методики испытаний на соответствие записей для обмена биометрическими данными в соответствии с комплексом стандартов ИСО/МЭК 19794 или вычислительных алгоритмов создания записей для обмена биометрическими данными. Стандарт определяет два типа (A и В) и три уровня (1, 2 и 3) испытаний на соответствие, но предоставляет подробное описание и методику трех уровней испытания типа А. Поскольку в испытаниях уровня 1 и уровня 2 встречается много общих элементов, испытания этих уровней определяются с помощью тестовых утверждений; язык тестовых утверждений определен в стандарте. В стандарте не рассматриваются испытание других характеристик биометрических продуктов и другие типы испытаний биометрических продуктов (то есть степень приемлемости, производительность, устойчивость, уровень безопасности). Также стандарт не распространяется на: - подробное описание элементов испытаний и утверждений и описание любых обязательных стандартных наборов данных, необходимых для испытания, которые определены в других стандартах комплекса ИСО/МЭК 29109, каждый из которых устанавливает требования к испытаниям на соответствие базовому стандарту; - проверку того, могут ли тестируемые реализации, претендующие на использование соответствующих записей для обмена биометрическими данными, корректно обрабатывать подобные записи для обмена биометрическими данными (испытание типа В). |
ГОСТ Р ИСО/МЭК 29109-4-2015 Информационные технологии. Биометрия. Методология испытаний на соответствие форматам обмена биометрическими данными, определенным в комплексе стандартов ИСО/МЭК 19794. Часть 4. Данные изображения отпечатка пальца | 01.01.2017 | Введен впервые |
Область применения: Стандарт устанавливает элементы методологии испытаний на соответствие, тестовые утверждения и методики испытаний применительно к ИСО/МЭК 19794-4:2005. Стандарт устанавливает: - тестовые утверждения для структуры формата данных изображения отпечатка пальца, определенной в ИСО/МЭК 19794-4:2005 (испытания типа А уровня 1, установленные в ИСО/МЭК 29109-1:2009); - тестовые утверждения внутренней согласованности по проверке типов значений, которые могут содержаться в каждом поле (испытания типа А уровня 2, установленные в ИСО/МЭК 29109-1:2009); - испытания семантических утверждений (испытания типа А уровня 3, установленные в ИСО/МЭК 29109-1:2009). |
ГОСТ Р ИСО/МЭК 29109-5-2013 Информационные технологии. Биометрия. Методология испытаний на соответствие форматам обмена биометрическими данными, определенных в комплексе стандартов ИСО/МЭК 19794. Часть 5. Данные изображения лица | 01.07.2014 | Введен впервые |
Область применения: Стандарт устанавливает элементы методологи и испытаний на соответствие, тестовые утверждения и методику испытаний применительно к формату обмена биометрическими данными для данных двухмерного изображения лица в соответствии с ИСО/МЭК19794-5:2005. Стандарт устанавливает: - тестовые утверждения для структуры формата данных изображения лица, определенной в ИСО/МЭК 19794-5:2005 (испытания типа А уровня 1, установленного в ИСО/МЭК 29109-1:2009); - тестовые утверждения внутренней согласованности по проверке типов значений, которые могут содержаться в каждом поле (испытания типа А уровня 2, установленного в ИСО/МЭК 29109-1:2009); - испытания семантических утверждений (испытания типа А уровня 3, установленного в ИСО/МЭК 29109-1:2009). |
ГОСТ Р ИСО/МЭК 29109-6-2016 Информационные технологии. Биометрия. Методология испытаний на соответствие форматам обмена биометрическими данными, определенным в комплексе стандартов ИСО/МЭК 19794. Часть 6. Данные изображения радужной оболочки глаза | 01.07.2017 | Введен впервые |
Область применения: Стандарт устанавливает элементы методологии испытаний на соответствие, тестовые утверждения и методики испытаний, применительно к ИСО/МЭК 19794-6:2005. Стандарт устанавливает:
- тестовые утверждения для структуры формата данных изображения РОГ, определенной в ИСО/МЭК 19794-6:2005 (испытания типа А уровня 1, установленные в ИСО/МЭК 29109-1:2009);
- тестовые утверждения внутренней согласованности по проверке типов значений, которые могут содержаться в каждом поле (испытания типа А уровня 2, установленные в ИСО/МЭК 29109-1:2009). |
ГОСТ Р ИСО/МЭК 29109-7-2016 Информационные технологии. Биометрия. Методология испытаний на соответствие форматам обмена биометрическими данными, определенным в комплексе стандартов ИСО/МЭК 19794. Часть 7. Данные динамики подписи | 01.07.2017 | Введен впервые |
Область применения: Стандарт устанавливает элементы методологии испытаний на соответствие, тестовые утверждения и методики испытаний применительно к ИСО/МЭК 19794-7:2007. ИСО/МЭК 19794-7 устанавливает два формата обмена данными динамики подписи: полный формат для общего использования и компактный формат для использования в смарт-картах или токенах. |
ГОСТ Р ИСО/МЭК 29109-8-2016 Информационные технологии. Биометрия. Методология испытаний на соответствие форматам обмена биометрическими данными, определенным в комплексе стандартов ИСО/МЭК 19794. Часть 8. Данные изображения отпечатка пальца - остов | 01.07.2017 | Введен впервые |
Область применения: Стандарт устанавливает элементы методологии испытаний на соответствие, тестовые утверждения и методики испытаний применительно к ИСО/МЭК 19794-8:2006. |
ГОСТ Р ИСО/МЭК 29109-9-2017 Информационные технологии. Биометрия. Методология испытаний на соответствие форматам обмена биометрическими данными, определенным в комплексе стандартов ИСО/МЭК 19794. Часть 9. Данные изображения сосудистого русла | 01.10.2017 | Введен впервые |
Область применения: Стандарт устанавливает элементы методологии испытаний на соответствие, тестовые утверждения и методики испытаний, применительно к ИСО/МЭК 19794-9:2007. |
ГОСТ Р ИСО/МЭК 29109-10-2017 Информационные технологии. Биометрия. Методология испытаний на соответствие форматам обмена биометрическими данными, определенным в комплексе стандартов ИСО/МЭК 19794. Часть 10. Данные геометрии контура кисти руки | 01.10.2017 | Введен впервые |
Область применения: Стандарт устанавливает элементы методологии испытаний на соответствие, тестовые утверждения и методики испытаний применительно к ИСО/МЭК 19794-10. |
ГОСТ Р ИСО/МЭК 29141-2012 Информационные технологии. Биометрия. Одновременное получение изображений отпечатков десяти пальцев с помощью БиоАПИ | 01.07.2013 | Введен впервые |
Область применения: Стандарт устанавливает дополнительные требования к ИСО/МЭК 19784-1 и к Изменению № 1 к нему для одновременного получения изображений отпечатков десяти пальцев. В стандарте установлен формат блока биометрических данных, применяемый для взаимодействия с инфраструктурой БиоАПИ (и, следовательно, с поставщиком биометрической услуги) с целью поддержки приложения, осуществляющего одновременное получение изображений отпечатков десяти пальцев. Также стандарт устанавливает требования к блоку управления сбором данных и блоку выходных данных, которые должны поддерживаться поставщиками биометрических услуг. |
ГОСТ Р ИСО/МЭК 29155-1-2016 Системная и программная инженерия. Структура сопоставительного анализа эффективности выполнения проектов информационных технологий. Часть 1. Понятия и определения | 01.06.2017 | Введен впервые |
Область применения: Стандарт определяет основы сопоставительного анализа эффективности выполнения проекта ИТ (например, эффективности разработки или обслуживания) и связанные с ними аспекты (например, сбор данных и классификацию программного обеспечения). В основы входят действия и компоненты, необходимые для успешной идентификации, определения, выбора, применения и совершенствования сопоставительного анализа эффективности проекта в сфере ИТ. В стандарте представлены также определения терминов по оценке эффективности проекта в сфере ИТ. |
ГОСТ Р ИСО/МЭК 29159-1-2017 Информационные технологии. Биометрия. Калибровка, аугментация и объединение данных в биометрии. Часть 1. Формат объединения данных | 01.10.2017 | Введен впервые |
Область применения: Стандарт определяет формат объединения данных в биометрии, который устанавливает машиносчитываемые форматы данных для описания статистических данных результатов сравнения, подаваемых на вход процесса объединения. В стандарте не рассматриваются: - процессы нормализации результатов сравнения; - процессы объединения. |
ГОСТ Р ИСО/МЭК 29161-2019 Информационные технологии. Структура данных. Уникальная идентификация для интернета вещей | 01.03.2020 | Введен впервые |
Область применения: Стандарт устанавливает уникальную схему идентификации для интернета вещей, основанную на существующих и постоянно совершенствующихся структурах данных. Стандарт определяет общие правила, применяемые для уникальной идентификации, необходимые для обеспечения полной совместимости различных ключевых идентификаторов. Уникальная идентификация – это универсальная структура для любого физического объекта, виртуального объекта или личности. Она используется в информационных системах интернета вещей, которые должны прослеживать сущности или другими способами взаимодействовать с ними. Уникальная идентификация предназначена для применения в любой среде передачи данных интернета вещей. |
ГОСТ Р ИСО/МЭК 29182-1-2018 Информационные технологии. Эталонная архитектура для сенсорных сетей (SNRA). Часть 1. Общий обзор и требования | 01.02.2019 | Введен впервые |
Область применения: Стандарт представляет общий обзор характеристик сенсорной сети и организации объектов, содержащих данные сети. В нем также описываются общие требования, определенные для сенсорных сетей. |
ГОСТ Р ИСО/МЭК 29361-2012 Информационная технология. Интероперабельность сетевых услуг. Базовый профиль WS-I. Версия 1.1 | 01.01.2014 | Введен впервые |
Область применения: В стандарте определен Базовый профиль WS-I 1.1, состоящий из набора непроприентарных спецификаций сетевых услуг вместе с пояснениями, уточнениями, интерпретациями и расширениями этих спецификаций, которые обеспечивают интероперабельность. |
ГОСТ Р ИСО/МЭК 29362-2013 Информационная технология. Функциональная совместимость веб-служб. Профиль вложений WS-1. Версия 1.0 | 01.01.2015 | Введен впервые |
Область применения: Международный стандарт определяет профиль вложений WS-I 1.0 (далее «профиль»), состоящий из набора открытых спецификаций Веб-служб вместе с разъяснениями и усилениями тех спецификаций, которые предназначены для обеспечения функциональной совместимости. Этот профиль дополняет основной профиль WS-I 1.1, обеспечивая поддержку передачи сообщений SOAP (Simple Object Access Protocol - простой протокол доступа к объектам) с вложениями, соответствующими спецификации «Сообщения SOAP с вложениями». Сообщения SOAP с вложениями (SwA) определяют составную/связанную структуру MIME (Multipurpose Internet Mail Extensions — Многоцелевое расширение возможностей почты в сети Интернет) для упаковки вложений с сообщениями SOAP. Данный профиль дополняет основной профиль WS-I 1.1, добавляя поддержку передачи вложений на базе SwA, обеспечивающих функциональную совместимость с сообщениями SOAP. |
ГОСТ Р ИСО/МЭК 29363-2013 Информационная технология. Функциональная совместимость веб-служб. Профиль WS-I простой привязки SOAP. Версия 1.0 | 01.01.2015 | Введен впервые |
Область применения: Международный стандарт определяет профиль WS-I (Организации функциональной совместимости веб-служб – Web Services Interoperability Organization) простой привязки SOAP (Simple Object Access Protocol — простой протокол доступа к объектам) версии 1.0 (далее «профиль»), состоящий из набора открытых спецификаций веб-служб вместе с разъяснениями и усилениями тех спецификаций, которые предназначены для обеспечения функциональной совместимости. |
ГОСТ Р ИСО/МЭК 29794-1-2012 Информационные технологии. Биометрия. Качество биометрических образцов. Часть 1. Структура | 01.07.2013 | Заменен |
Область применения: В стандарте для всех типов биометрических образцов: - установлены термины и определения, необходимые для определения и измерения качества; - представлены назначение и методы интерпретации показателей качества биометрических образцов; - определены формат и расположение полей данных о качестве в форматах обмена биометрическими данными; - представлены методы разработки наборов данных о биометрических образцах для нормализации показателей качества; - представлен формат для обмена результатами работы алгоритмов оценки качества. |
ГОСТ Р ИСО/МЭК 29794-1-2018 Информационные технологии. Биометрия. Качество биометрического образца. Часть 1. Структура | 01.08.2019 | Взамен |
Область применения: В стандарте для всех типов биометрических образцов установлены: - термины и определения, необходимые для определения и оценки качества; - назначение и методы интерпретации показателей качества биометрических образцов; - кодирование записи данных о качестве в форматах обмена биометрическими данными; - методы разработки наборов данных о биометрических образцах для нормализации показателей качества; - формат для обмена результатами работы алгоритмов оценки качества; - методы объединения показателей качества. Требования стандарта не распространяются: - на определение минимальных требований к показателям качества биометрического образца, компонента или системы; - определение эксплуатационных характеристик алгоритмов оценки качества; - стандартизацию алгоритмов оценки качества. Заменяет собой: |
ГОСТ Р ИСО/МЭК 29794-6-2018 Информационные технологии. Биометрия. Качество биометрического образца. Часть 6. Данные изображения радужной оболочки глаза | 01.08.2019 | Введен впервые |
Область применения: Стандарт устанавливает: - методы количественной оценки качества изображений радужной оболочки глаза (далее РОГ); - обязательные требования к программному и аппаратному обеспечению для получения изображений РОГ; - обязательные требования к программному и аппаратному обеспечению для вычисления информативности изображений РОГ; - термины и определения для количественной оценки качества изображений РОГ; - стандартизованные методы кодирования данных о качестве изображения РОГ. Определение эксплуатационных характеристик алгоритмов оценки качества изображений РОГ выходит за рамки применения стандарта. |
ГОСТ Р ИСО/МЭК 30100-1-2017 Информационные технологии. Менеджмент ресурсов домашних сетей. Часть 1. Требования | 01.09.2018 | Введен впервые |
Область применения: В стандарте устанавливается минимальный набор требований к архитектуре управления ресурсами домашней сети, позволяющих предоставлять услуги в безопасном и соответствующем потребностям завтрашнего дня формате без подробных описаний. Цель стандарта состоит в сборе всей доступной информации о домашних сетях на базе различных типов их элементов и протоколов, а также определении связи между элементами собранной информации. В стандарте установлены требования к пользователям и функциональности, чтобы управлять элементами домашней сети как ресурсами. В стандарте установлены требования к решению в отношении следующих задач: - управления устройствами; - топологии сети; - автоконфигурирования устройств; - диагностики устройств; - управления программным обеспечением; - определения ресурсов домашней сети (устройств, сети и услуг); - информационной модели взаимоотношений между ресурсами домашней сети; - процедуры управляющего приложения в модели ресурсов домашней сети. В стандарте приводятся определения новых терминов и общая информационная модель с описанием взаимодействия ресурсов (абстракция устройства, сетей, служб и мест расположения) в домашней сети. Стандарт описывает, каким образом система управления ресурсами домашней сети может определять, организовывать, диагностировать эти ресурсы, а также управлять ими и комбинировать их. В стандарте не приводится список определяемых ресурсов. Структура настоящего стандарта рассчитана на универсальное использование. Следует принимать меры по защите конфиденциальности данных в домашней сети. Например, существуют законы и нормативы для «умных» электросетей, здравоохранения, решений для работы с кредитными картами и т. п. Для каждого из способов применения требуются соответствующие меры по обеспечению безопасности и конфиденциальности. Для каждой из категорий использования требуется соответствующая структура данных (XML-схема). |
ГОСТ Р ИСО/МЭК 30100-2-2019 Информационные технологии. Менеджмент ресурсов домашних сетей. Часть 2. Архитектура | 01.01.2021 | Принят |
Область применения: В стандарте определяется общая информационная модель и архитектура управления ресурсами домашней сети. Ресурсы домашней сети — это управляемые объекты, которые предоставляют услуги домашней сети. К основным домашним ресурсам относятся устройство, сеть и сервисные ресурсы.
Целью стандарта является определение:
- терминологии, используемой для описания логических ресурсов устройств, сетей и услуг в домашней вычислительной сети;
- логической информационной модели для описания взаимосвязей между ресурсами;
- базовых логических функциональных процедур домашней вычислительной сети (например, дистанционного обслуживания, автоматического конфигурирования и обработки отказов). |
ГОСТ Р ИСО/МЭК 30121-2017 Информационные технологии. Концепция управления рисками, связанными с проведением судебной экспертизы свидетельств, представленных в цифровой форме | 01.09.2018 | Введен впервые |
Область применения: Стандарт описывает концепцию, помогающую руководящим органам организаций (включая владельцев, членов правления, директоров, партнеров, высшее руководство и т. д.), наилучшим образом заблаговременно подготовить организацию к проведению судебных экспертиз свидетельств, представленных в цифровой форме, до того, как они потребуются. Настоящий стандарт может быть применим при разработке стратегических процессов (и решений), связанных с хранением и доступностью данных, а также экономической эффективностью свидетельств, представленных в цифровой форме. Настоящий стандарт применим к организациям разных типов и размеров. Структура настоящего стандарта приведена в приложении А. |
ГОСТ Р ИСО/МЭК 30134-1-2018 Информационные технологии. Центры обработки данных. Ключевые показатели эффективности. Часть 1. Основные положения и общие требования | 01.05.2019 | Введен впервые |
Область применения: Стандарт содержит общие сведения для всех частей серии стандартов ИСО/МЭК 30134: a) структуру; b) определения, термины и граничные условия для КПЭ, применяемых для оценки эффективности и рентабельности использования ресурсов центров обработки данных; c) требования к КПЭ, применяемым для оценки эффективности и рентабельности использования ресурсов центров обработки данных; d) целевые показатели для КПЭ, применяемых для оценки эффективности и рентабельности использования ресурсов центров обработки данных; e) сведения о применении КПЭ для оценки эффективности и рентабельности использования ресурсов центров обработки данных. |
ГОСТ Р ИСО/МЭК 30134-2-2018 Информационные технологии. Центры обработки данных. Ключевые показатели эффективности. Часть 2. Коэффициент энергоэффективности (PUE) | 01.05.2019 | Введен впервые |
Область применения: Стандарт описывает коэффициент энергоэффективности (PUE), который используется в качестве ключевого показателя эффективности (КПЭ) для оценки рациональности использования энергии в виде электроэнергии. Стандарт: a) дает определение коэффициента энергоэффективности (PUE) центра обработки данных; b) вводит категории измерения PUE; c) описывает взаимосвязь КПЭ с инфраструктурой центра обработки данных, ИТ-оборудованием и ИТ-операциями; d) определяет правила измерения и вычисления этого параметра, а также подготовки отчетности; e) предоставляет сведения, необходимые для правильной интерпретации PUE. |
ГОСТ Р ИСО/МЭК 30134-3-2018 Информационные технологии. Центры обработки данных. Ключевые показатели эффективности. Часть 3. Коэффициент возобновляемой энергии (REF) | 01.05.2019 | Введен впервые |
Область применения: В стандарте: а) приведено определение коэффициента возобновляемой энергии (REF); b) описана методика вычисления и представления REF; c) предоставлены сведения, необходимые для правильной интерпретации REF. |
ГОСТ Р ИСО/МЭК 31010-2011 Менеджмент риска. Методы оценки риска | 01.12.2012 | Заменен |
Область применения: Стандарт разработан в дополнение к ИСО 31000 и содержит рекомендации по выбору и применению методов оценки риска.
Оценка риска, выполненная в соответствии с стандартом, применима при выполнении других элементов процесса менеджмента риска.
В стандарте представлены методы оценки риска и даны ссылки на другие международные стандарты, в которых более подробно описано применение конкретных методов оценки риска.
Стандарт не предназначен для целей оценки соответствия и использования в качестве обязательных или договорных требований.
Стандарт не содержит конкретных критериев для принятия решения по анализу риска и указаний по применению методов анализа риска в конкретной ситуации.
Стандарт допускает использование других методов оценки риска с учетом их применимости в конкретной ситуации. |
ГОСТ Р ИСО/МЭК 33001-2017 Информационные технологии. Оценка процесса. Понятия и терминология | 01.03.2018 | Введен впервые |
Область применения: В стандарте содержится перечень основных терминов, относящихся к оценке процесса. Стандарт предоставляет общую информацию о понятиях процедуры оценки процесса, применении оценки процесса для анализа достигнутых качественных показателей, а также об использовании результатов оценки процесса в управлении. В стандарте содержится введение в семейство стандартов ИСО/МЭК 330ХХ, применяемых для оценки процесса, описание того, как отдельные компоненты данного семейства стандартов совмещаются друг с другом, а также инструкции по их выбору и применению. Стандарт разъясняет требования методики и ее применение для оценки процесса. |