Итак, на сайте Росстандарта в майском 2021 года разделе (см. http://protect.gost.ru/default.aspx?control=6&month=5&year=2021 ) была выложена целая пачка стандартов на тему «Системная инженерия – Защита информации в процессе <сюда впишите что придёт в голову> [системы]»:
- ГОСТ Р 59329-2021 «Системная инженерия. Защита информации в процессах приобретения и поставки продукции и услуг для системы»
- ГОСТ Р 59330-2021 «Системная инженерия. Защита информации в процессе управления моделью жизненного цикла системы» (заметьте, в названии говорится об управлении моделью жизненного цикла, а не самим жизненным циклом!)
- ГОСТ Р 59331-2021 «Системная инженерия. Защита информации в процессе управления инфраструктурой системы»
- ГОСТ Р 59332-2021 «Системная инженерия. Защита информации в процессе управления портфелем проектов»
- ГОСТ Р 59334-2021 «Системная инженерия. Защита информации в процессе управления качеством системы»
- ГОСТ Р 59335-2021 «Системная инженерия. Защита информации в процессе управления знаниями о системе»
- ГОСТ Р 59336-2021 «Системная инженерия. Защита информации в процессе планирования проекта»
- ГОСТ Р 59337-2021 «Системная инженерия. Защита информации в процессе оценки и контроля проекта»
- ГОСТ Р 59338-2021 «Системная инженерия. Защита информации в процессе управления решениями»
- ГОСТ Р 59339-2021 «Системная инженерия. Защита информации в процессе управления рисками для системы»
- ГОСТ Р 59340-2021 «Системная инженерия. Защита информации в процессе управления конфигурацией системы»
- ГОСТ Р 59342-2021 «Системная инженерия. Защита информации в процессе измерений системы»
- ГОСТ Р 59344-2021 «Системная инженерия. Защита информации в процессе анализа бизнеса или назначения системы» (то есть, судя по названию, имеется некая система, что она делает – непонятно, так что будем её анализировать :))
- ГОСТ Р 59345-2021 «Системная инженерия. Защита информации в процессе определения потребностей и требований заинтересованной стороны для системы»
- ГОСТ Р 59348-2021 «Системная инженерия. Защита информации в процессе определения проекта»
- ГОСТ Р 59350-2021 «Системная инженерия. Защита информации в процессе реализации системы»
- ГОСТ Р 59353-2021 «Системная инженерия. Защита информации в процессе передачи системы»
- ГОСТ Р 59354-2021 «Системная инженерия. Защита информации в процессе аттестации системы»
- ГОСТ Р 59355-2021 «Системная инженерия. Защита информации в процессе функционирования системы»
- ГОСТ Р 59357-2021 «Системная инженерия. Защита информации в процессе изъятия и списания системы»
Объём этих шедевров научной мысли – от 28 до 46 страниц каждый, в совокупности порядка 600 страниц! И страшно даже подумать, сколько подобных стандартов можно ещё «настрогать»!
Между тем, не нужно быть узким специалистом, чтобы понимать – защита информации во всех этих случаях организуется более-менее по единым принципам, и различия носят столь специфический и детальный характер, что их можно было бы исчерпывающе описать в 1-2-страничной брошюре.
Думаю, немаловажно и то, что на разработку каждого стандарта выделяется пусть небольшая, но денежка из бюджета – и, как мудро отвечал Раскольников, когда его обвиняли том, что он убил старушку за жалкие 10 копеек, - «Десять старушек - рубль!».
Источник: сайт Росстандарта
http://protect.gost.ru/default.aspx?control=6&month=5&year=2021
Наталья, надо отзывать эти стандарты. На сей счет уже писались отзывы, но воз и ныне там. Начинайте, поддержим
ОтветитьУдалить