Приложение 5 . К разделу «Цифровая безопасность»
-
ISO/IEC 27001 IEC 27002 (DIN 2008 в Германии) — стандарт, устанавливающий требования к созданию, внедрению, поддержанию и постоянному совершенствованию системы управления информационной безопасностью в контексте организации; -
ISO/IEC 27019 (DIN 2011 в Германии) — стандарт, использующийся для обеспечения информационной безопасности в энергетике; -
ISO/IEC 27032 — стандарт, касающийся вопросов обеспечения безопасности в интернете и содержит рекомендации по устранению наиболее распространенных угроз в этой сфере (социальная инженерия, атаки нулевого дня, шпионское ПО и так далее); -
ISO/IEC 15408 — стандарт, который имеет исторически сложившееся название «Общие критерии» и представляет собой обобщенный опыт различных государств по разработке и практическому использованию критериев оценки безопасности информационных технологий; -
IEC 62443 (ANSI/ISA 99) — серия этих стандартов содержит требования к проектированию систем управления кибербезопасностью АСУ ТП и SCADA; -
NIST CSF — рекомендации по обеспечению безопасности промышленных систем управления, разработанные Национальным институтом стандартов и технологий США (NIST), поддерживается в том числе ONG‑C2M2, API‑1164, TSA PSF, CISA; -
NIST SP 800‑82 — руководство США по защите промышленных систем управления (ICS), охватывает управление рисками, контроль доступа, реагирование на инциденты, мониторинг безопасности и др.; -
NERC CIP — свод стандартов кибербезопасности для критической инфраструктуры и защиты энергосистемы США, на которые также ориентируются некоторые страны Латинской Америки; -
NIS 2 Directive (EU) 2022/2555 — новая директива ЕС о кибербезопасности; -
NIS/NIS2 — первая общеевропейская директива по кибербезопасности, установившая более высокий и единый уровень безопасности сетевых и информационных систем в ЕС; -
IEC 62351 — стандарты по безопасности систем управления электроэнергетикой и сопутствующих коммуникаций; задают требования к безопасности, мерам защиты и коммуникационным сетям в энергетике; -
IMO MSC.428(98) — резолюция Комитета по безопасности на море, которая регулирует управление киберрисками в морской отрасли в рамках систем управления безопасностью; -
ICAO — стратегия кибербезопасности в авиацииFAA Advisory Circular 119‑1 — Airworthiness and Operational Authorization of Aircraft Network Security Program (ANSP). ; -
IAEA Nuclear Security Series No. 17‑T (Rev. 1) — методы обеспечения компьютерной безопасности для ядерных установок.