+ 1
- 1
Оценить:

Справка-доклад

о ходе работ по плану ТК 362 на 2022 год

(по состоянию на 29.08.2022 г.)

 

В интересах выполнения плана ТК 362 в августе 2022 года проведены следующие работы.

АО "Аладдин Р.Д." совместно с ФГБУ "РСТ" завершили работы по подготовке и утверждению проекта национального стандарта ГОСТ Р 70262.1-2022 "Защита информации. Идентификация и аутентификация. Уровни доверия идентификации". Проект национального стандарта утвержден приказом руководителя Росстандарта N 740-ст от 05.08.2022 г. Дата введения в действие с 01.01.2023 г.

Направлен в федеральное агентство по техническому регулированию и метрологии протокол заседания технического комитета по стандартизации "Защита информации" (ТК 362) об отмене действующего национального стандарта ГОСТ Р 58189-2018 "Защита информации. Требования к органам по аттестации объектов информатизации" (исх. ФАУ "ГНИИИ ПТЗИ ФСТЭК России" N 1696 от 02.08.2022 г.). Национальный стандарт ГОСТ Р 58189-2018 отменен приказом руководителя Росстандарта N 746-ст от 08.08.2022 г. Дата отмены с 01.09.2022 г.

Представлены председателю ТК 362 проекты национальных стандартов ГОСТ Р ИСО/МЭК 15408-1-20ХХ "Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель" (идентичный на основе ISO/IEC 15408-1:2022), ГОСТ Р ИСО/МЭК 15408-2-20ХХ "Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности" (идентичный на основе ISO/IEC 15408-2:2022) и ГОСТ Р "Защита информации. Система организации и управления защитой информации. Общие положения", разработанные ООО "ЦБИ", для принятия решения об организации их публичного обсуждения (исх. ФАУ "ГНИИИ ПТЗИ ФСТЭК России" N 1703 от 02.08.2022).

В соответствии с решением председателя ТК 362 (исх. ФСТЭК России N 240/22/4186 от 01.08.2022 г.) организовано публичное обсуждение проекта национального стандарта ГОСТ Р "Защита информации. Разработка безопасного программного обеспечения. Руководство по оценке безопасности разработки программного обеспечения", (исх. ФАУ "ГНИИИ ПТЗИ ФСТЭК России" N 1807 от 22.08.2022). Проект национального стандарта и пояснительная записка к нему размещены на странице ТК 362 официального сайта ФСТЭК России. Срок завершения рассмотрения проекта национального стандарта – 22 сентября 2022 г.

Разослана на рассмотрение в организации-члены ТК 362 первая редакция проекта национального стандарта ГОСТ Р "Искусственный интеллект. Нейросетевые алгоритмы в защищенном исполнении. Автоматическое обучение нейросетевых моделей на малых выборках в задачах классификации", разработанная ТК 164 "Искусственный интеллект" (исх. ФАУ "ГНИИИ ПТЗИ ФСТЭК России" N 1756 от 11.08.2022).

Плановый срок рассмотрения - сентябрь 2022 г.

Заключен договор ООО "ЦБИ" с ФГБУ "РСТ" N 838/36 от 06.06.2022 г. на проведение работ по издательскому редактированию и подготовке к утверждению проектов национальных стандартов:

ГОСТ Р 59709-2021 "Защита информации. Управление компьютерными инцидентами. Термины и определения";

ГОСТ Р 59710-2021 "Защита информации. Управление компьютерными инцидентами. Общие положения";

ГОСТ Р 59711-2021 "Защита информации. Управление компьютерными инцидентами. Организация деятельности по управлению компьютерными инцидентами";

ГОСТ Р 59712-2021 "Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты".

Плановый срок завершения работ - ноябрь 2022 г.

Проект национального стандарта ГОСТ Р 52447-20ХХ "Защита информации. Техника защиты информации. Классификация и типизация средств защиты информации от несанкционированного доступа. Номенклатура показателей качества и надежности" (взамен ГОСТ Р 52447-2005), разработанный с учетом предложений организаций-членов РГ 1 представлен председателю ПК 3 для рассмотрения и принятия решения о рассылке на рассмотрение в организации-члены РГ 1.

Плановый срок рассылки на рассмотрение – 20 сентября 2022 г.