СТАНДАРТЫ В ЕТ

ISO/IEC 27001

предназначен для систем управления информационной безопасностью (СУИБ). Он представляет собой руководство по созданию, внедрению, поддержанию и постоянному совершенствованию систем управления информационной безопасностью.

СТ РК ISO/IEC 27002-2023

«Информационная безопасность, кибербезопасность и защита конфиденциальности. Средства управления информационной безопасностью» — при организации, обеспечении и управлении ИБ в государственных органах (ГО), местных исполнительных органах (МИО) или организациях необходимо руководствоваться положениями этого стандарта.

СТ РК 31010-2020

«Менеджмент риска. Методы оценки риска» — выбор методики оценки рисков в соответствии с рекомендациями этого стандарта и разработка процедуры анализа рисков.

СТ РК ISO/IEC 27005-2022

«Информационные технологии. Методы обеспечения безопасности. Менеджмент риска информационной безопасности» — формирование каталога угроз (рисков) ИБ, включающего оценку (переоценку) идентифицированных рисков в соответствии с требованиями этого стандарта.

СТ РК ISO/IEC 15408-2017

«Информационные технологии. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий» — при инициировании создания или развития объектов информатизации первого и второго классов, а также конфиденциальных информационных систем (ИС) разрабатываются профили защиты для составных компонентов и задание по безопасности в соответствии с требованиями этого стандарта.

СТ РК 1073-2007

«Средства криптографической защиты информации. Общие технические требования» — для защиты служебной информации ограниченного распространения, конфиденциальных ИС, конфиденциальных электронных информационных ресурсов (ЭИР) и ЭИР, содержащих персональные данные ограниченного доступа, применяются СКЗИ (программные или аппаратные) с параметрами, соответствующими требованиям к СКЗИ.

СТ РК ИСО/МЭК 14888-1-2006 и СТ РК ИСО/МЭК 14888-3-2006

«Информационная технология. Методы защиты информации. Цифровые подписи с приложением» и ГОСТ Р ИСО/МЭК 9594-8-98 — регистрационные свидетельства Корневого удостоверяющего центра Республики Казахстан подлежат признанию в доверенных списках программных продуктов мировых производителей ПО для целей аутентификации.

СТ РК ГОСТ Р 50739-2006

«Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования» — на этапе разработки ПО учитываются рекомендации этого стандарта.

СТ РК 34.015-2002

«Информационная технология. Комплекс стандартов на автоматизированные системы» — требования к создаваемому или развиваемому прикладному ПО ИС определяются в техническом задании, создаваемом в соответствии с требованиями этого стандарта.

СТ РК 2190-2012

  • «Информационные технологии. Интернет-ресурсы государственных органов и организаций. Требования»,
  • СТ РК 2191-2012 «Информационные технологии. Доступность интернет-ресурса для людей с ограниченными возможностями»,
  • СТ РК 2192-2012 «Информационные технологии. Интернет-ресурс, интернет-портал, интранет-портал. Общие описания»,
  • СТ РК 2193-2012 «Информационные технологии. Рекомендуемая практика разработки мобильных веб-приложений»,
  • СТ РК 2199-2012 «Информационные технологии. Требования к безопасности веб-приложений в государственных органах» — создание или развитие интернет-ресурсов осуществляется с учетом требований этих стандартов.

При построении и эксплуатации системы заземления необходимо руководствоваться:

Правилами устройства электроустановок

утвержденными приказом уполномоченного органа в сфере энергетики в соответствии с подпунктом 19) статьи 5 Закона об электроэнергетике;

СТ РК МЭК 60364-5-548-96

«Электроустановки зданий. Часть 5. Выбор и монтаж электрооборудования». Раздел 548 «Заземление устройства и системы уравнивания электрических потенциалов в электроустановках, содержащих оборудование обработки информации»;

СТ РК МЭК 60364-7-707-84

«Электроустановки зданий. Часть 7. Требования к специальным электроустановкам». Раздел 707 «Заземление оборудования обработки информации»;

СТ РК ГОСТ 12.1.030-81

«ССБТ. Электробезопасность. Защитное заземление, зануление»;

СТ РК ГОСТ 464-79

«Заземление для стационарных установок проводной связи, радиорелейных станций, радиотрансляционных узлов проводного вещания и антенн систем коллективного приема телевидения. Нормы сопротивления».