Основные документы ИБ

*требуется уточнение

Описание нормативных актов и документов, касающихся информационной безопасности и защиты данных в России:

1. Федеральные законы 149-ФЗ "Об информации, информационных технологиях и защите информации" Регулирует доступ и защиту информации. 152-ФЗ "О персональных данных" Устанавливает правила обработки и защиты персональных данных. 63-ФЗ "Об электронной подписи" Определяет правовой статус и применение электронной подписи. 135-ФЗ "О защите конкуренции" Включает положения о защите от недобросовестной конкуренции в IT. 442-ФЗ "О защите прав потребителей в сфере связи" Защищает права потребителей в телекоммуникациях. 38-ФЗ "О защите прав юридических лиц и ИП при госконтроле" Регулирует контрольные мероприятия, включая аспекты информационной безопасности. - 35-ФЗ "О связи" Регламентирует предоставление услуг связи. 390-ФЗ "О безопасности" Устанавливает общие принципы обеспечения безопасности, включая информационную.

2. Приказы и документы федеральных органов - **Приказ ФСТЭК № 2 Утверждает требования к защищенности информации в информационных системах. Приказы ФСТЭК № 189 и № 170 Дают рекомендации и устанавливают требования по защите информации.

Приказ ФСБ № 378 Утверждает программу криптографической защиты информации.

Приказ Минкомсвязи № 321 Утверждает перечень критически важных объектов инфраструктуры.

3. Государственные стандарты (ГОСТ) ГОСТ Р 50922-2006 Основные положения защиты информации в компьютерных системах. ГОСТ Р 57580.1-2017 и 57580.2-2020 Определяют уровни защищенности средств защиты информации.

4. Методические указания и рекомендации Национальный стандарт и методические рекомендации. Охватывают защиту информации в автоматизированных системах и контроль соблюдения требований.

5. Стратегические документы. Стратегия национальной безопасности РФ: Определяет ключевые направления безопасности. Основы политики в области информационной безопасности до 2025 года. Устанавливают долгосрочные цели защиты информации. Концепция информационной безопасности РФ: Определяет подходы к обеспечению информационной безопасности. 6. Постановления Правительства РФ  Постановления № 1019, № 1724, № 640, № 629: Устанавливают требования к защите информации в государственных системах и при обработке персональных данных. 

7. Кодексы и статьи (КоАП и УК РФ) КоАП статья 5.39 и УК статьи 183, 186, 271: Определяют ответственность за нарушения в сфере коммерческой тайны и неправомерного доступа к информации.

8. Организационно-правовые основы.

Постановление Президента РФ о Совете безопасности: Регулирует организацию управления в сфере информационной безопасности. Эти документы формируют правовую основу для комплексной защиты информации и данных в Российской Федерации, регулируя как меры защиты, так и ответственность за возможные нарушения.

Основные документы ИБ | Сетка — новая социальная сеть от hh.ru
repost

52

input message

напишите коммент

Набор ГОСТ Р 27ХХХ серии, - там все прописано по управлению ИБ. постановления правительства, указ Президента номер 250 о системно значимых предприятиях . В общем, - много чего не достаёт. 187-ФЗ+ методики оценки угроз, риски, модели угроз... В общем, указано а посте очень и очень мало. Верхушка.

ответить

Не хватает очень важного 187-ФЗ «о безопасности критической информационной инфраструктуры» и связанных с ним приказов ФСТЭК и ФСБ. И не хватает Положений Банка России 683-п, 821-п, 802-п и остальных, которые содержат требования по безопасности и требования внедрения ГОСТ 57580. И подзаконных актов по 152-ФЗ. То что сходу бросилось в глаза

ответить

еще контент автора

еще контент автора

войдите, чтобы увидеть

и подписаться на интересных профи

в приложении больше возможностей

пока в веб-версии есть не всё — мы вовсю работаем над ней

сетка — cоциальная сеть для нетворкинга от hh.ru

пересекайтесь с теми, кто повлияет на ваш профессиональный путь