Настоящий стандарт устанавливает основные термины, применяемые при проведении работ по стандартизации в области обеспечения информационной безопасности в организации.
Термины, установленные настоящим стандартом, рекомендуется использовать в нормативных документах, правовой, технической и организационно-распорядительной документации, научной, учебной и справочной литературе.
Содержание:
1 Область применения
2 Нормативные ссылки
3 Термины и определения
3.1 Общие понятия
3.2 Термины, относящиеся к объекту защиты информации
3.3 Термины, относящиеся к угрозам безопасности информации
3.4 Термины, относящиеся к менеджменту информационной безопасности организации
3.5 Термины, относящиеся к контролю и оценке информационной безопасности организации
3.6 Термины, относящиеся к средствам обеспечения информационной безопасности организации
Алфавитный указатель терминов
Приложение А (справочное) Термины и определения общетехнических понятий
Приложение Б (справочное) Взаимосвязь основных понятий в области обеспечения информационной безопасности в организации
Библиография
Ссылки на другие документы:
ГОСТ 19781-90 Обеспечение систем обработки информации программное. Термины и определения
ГОСТ 34.003-90 Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения
ГОСТ Р 22.0.02-94* Безопасность в чрезвычайных ситуациях. Термины и определения