#НомерНаименованияОбласть применения
1СТ РК 34.006-2002ТЕХНОЛОГИЯ. БАЗЫ ДАННЫХ. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯНастоящий стандарт устанавливает основные термины и их определения в области баз данных.
2СТ РК 34.015-2002ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системыНастоящий стандарт распространяется на автоматизированные системы для автоматизации различных видов деятельности (управление, проектирование, исследование и т.п.), включая их сочетания.
3СТ РК 34.019-2005ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ. Процессы жизненного цикла программных средств.Настоящий стандарт является модифицированным по отношению к международному стандарту «Информационная технология. Процессы жизненного цикла программных средств»
4СТ РК 34.022-2006ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ. Требование к проектированию, установке, наладке, эксплуатации и обеспечению безопасности информационных системВ настоящем стандарте учтены основные нормативные положения следующих международных документов: Рекомендации ИСО/МЭК 15408-1:2005 Технологии информационные.
5СТ РК 34.030-2008ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ. Аудит систем управления информационной безопасностью организацииНастоящий стандарт ориентирован, в основном, на сотрудников организации, ответственных за внедрение информационной безопасности
6СТ РК 9798-1-2008ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ. Методы и средства обеспечение безопасности. Механизмы аутентификации.
Часть 1. Общие положения
Настоящий стандарт идентичен международному стандарту ИСО/МЭК 9798-1:1997 «Информационная технология. Методы и средства обеспечения безопасности
7СТ РК 9798-2-2008ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ. Методы и средства обеспечение безопасности. Механизмы аутентификации
Часть 2. Механизмы с применением алгоритмов симметричного шифрования
Настоящий стандарт идентичен международному стандарту ИСО/МЭК 9798-1:1997 «Информационная технология. Методы и средства обеспечения безопасности
8СТ РК 9798-3-2008ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ. Методы и средства обеспечение безопасности. Механизмы аутентификации
Часть 3. Механизмы с применением методов цифровой подписи
Настоящий стандарт идентичен международному стандарту ИСО/МЭК 9798-1:1997 «Информационная технология. Методы и средства обеспечения безопасности
9СТ РК 18044-2009ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ. Методы и средства обеспечение безопасности. Управление нарушениями безопасности информацииНастоящий стандарт идентичен международному стандарту ISO/IEC TR 18044:2004 «Информационная технология.Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности
10СТ РК 1073-2007ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ. Средства криптографической защиты информации. Общие технические требованияВ настоящем стандарте использованы ссылки на следующие стандарты: ГОСТ 28147-89 Система обработки информации
11ГОСО РК 5.03.004-2009ОРГАНИЗАЦИЯ ОБУЧЕНИЯ ПО ДИСТАНЦИОННЫМ ОБРАЗОВАТЕЛЬНЫМ ТЕХНОЛОГИЯМ. ОСНОВНЫЕ ПОЛОЖЕНИЯНастоящий стандарт устанавливает общие требования к организации обучения по дистанционным образовательным технологиям в сфере высшего, послевузовского и дополнительного профессионального образования Р
12СТ РК 34.023-2006МЕТОДИКА ОЦЕНКИ СООТВЕТСТВИЯ ИНФОРМАЦИОННЫХ СИСТЕМ ТРЕБОВАНИЯМ БЕЗОПАСНОСТИНастоящий стандарт распространяется на информационные технологии и устанавливает требования к методике оценки информационных систем требованиям безопасности.
13СТ РК 34.025-2006ПОРЯДОК СОЗДАНИЯ АВТОМАТИЗИРОВАННЫХ СИСТЕМ В ЗАЩИЩЕННОМ ИСПОЛНЕНИИ. Общие положенияНастоящий стандарт устанавливает дополнительные требования и положения стандартов класса 34 " Информационная технология. Комплекс стандартов на автоматизированные системы" в части порядка создания и п
14СТ РК 1073 - 2007СРЕДСТВА КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИНастоящий стандарт распространяется на средства криптографической защиты информации отечественного и зарубежного производства и устанавливает общие технические требования к ним.
15СТ РК ГОСТ Р ИСО 15408-1-2006Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ
БЕЗОПАСНОСТИ. КРИТЕРИИ ОЦЕНКИ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ
Часть 1
Введение и общая модель
Настоящий стандарт идентичен национальному стандарту Российской Федерации ГОСТ Р ИСО/МЭК 15408-1-2002 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий.
Часть 1. Введение и общая модель».
При применении настоящего стандарта рекомендуется использовать вместо
ссылочных национальных стандартов Российской Федерации соответствующие им государственные стандарты, сведения о которых приведены в дополнительном
приложении Г.
16СТ РК ГОСТ Р ИСО 15408-2-2006МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ
БЕЗОПАСНОСТИ
КРИТЕРИИ ОЦЕНКИ БЕЗОПАСНОСТИ
ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ
Часть 2
Функциональные требования безопасности
В настоящем стандарте реализованы нормы законов Республики Казахстан О
техническом регулировании, О языках в Республике Казахстан, Соглашения Всемирной
торговой организации по техническим барьерам в торговле
17СТ РК ГОСТ Р ИСО 15408-3-2006МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ
БЕЗОПАСНОСТИ.
КРИТЕРИИ ОЦЕНКИ БЕЗОПАСНОСТИ
ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ
Часть 3
Требования доверия к безопасности
В настоящем стандарте реализованы нормы законов Республики Казахстан О
техническом регулировании, О языках в Республике Казахстан, Соглашения Всемирной
торговой организации по техническим барьерам в торговле
18СТ РК 1700-2007ТЕХНИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ
В СЛУЖЕБНЫХ ПОМЕЩЕНИЯХ
Общие технические требования
В настоящем стандарте реализованы нормы Законов Республики Казахстан
Об информатизации от 11.01.2007 г. № 217-III, О государственных секретах от 15.03.99 г. № 349-1, О национальной безопасности Республики Казахстан от 26.06.98 г. № 233-I и Постановления Правительства Республики Казахстан «Об обязательном подтверждении соответствия продукции в Республике Казахстан» от 20.04.2005 г. № 367
19СТ РК ИСО-МЭК 17799-2006Информационная технология
МЕТОДЫ ОБЕСПЕЧЕНИЯ ЗАЩИТЫ
СВОД ПРАВИЛ ПО УПРАВЛЕНИЮ ЗАЩИТОЙ ИНФОРМАЦИИ
В настоящем стандарте реализованы нормы законов Республики Казахстан О техническом регулировании, О языках в Республике Казахстан, Соглашения Всемирной торговой организации по техническим барьерам в торговле
20МЕЖДУНАРОДНЫЙ СТАНДАРТ ISO/IEC 17799Информационные технологии –
практические правила управления
информационной безопасностью
Международный стандарт ISO/IEC 17799 был разработан Британским институтом стандартов
(в качестве стандарта BS 7799) и принят Объединенным техническим комитетом ISO/IEC
JTC 1 по информационным технологиям согласно специально «ускоренной процедуре»
параллельно с утверждением в организациях-членах ISO и IEC.
21ГОСТ 19.503-79* (СТ СЭВ 2094-80)РУКОВОДСТВО СИСТЕМНОГО ПРОГРАММИСТА. ТРЕБОВАНИЯ К СОДЕРЖАНИЮ И ОФОРМЛЕНИЮНастоящий стандарт устанавливает требования к содержанию и оформлению программного документа “Руководство системного программиста”, определённого ГОСТ 19.101-77.
22ГОСТ Р ИСО/МЭК 12207-99Информационная технология. Процессы жизненного цикла программных средствОбласть и условия применения: Настоящий стандарт применяется при приобретении систем, программных продуктов и оказании соответствующих услуг; а также при поставке, разработке, эксплуатации и сопровождении программных продуктов и программных компонентов программно-аппаратных средств, как в самой организации, так и вне ее. Стандарт содержит также те аспекты описания системы, которые необходимы для обеспечения понимания сути программных продуктов и услуг
23СТ РК 34.005-2002Информационная технология. Основные термины и определенияНастоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и распространен без разрешения Комитета по стандартизации, метрологии и сертификации Министерства индустрии и торговли Республики Казахстан
24СТ РК 1699 - 2007СИСТЕМЫ КОНТРОЛЯ И УПРАВЛЕНИЯ ДОСТУПОМ
Общие технические требования
В настоящем стандарте реализованы нормы законов Республики Казахстан
О техническом регулировании от 09.11.2004 г № 603-II., О национальной безопасности
от 26.06.98 г. № 233-I, О государственных секретах от 15.03.99 г № 349-1., О борьбе с
терроризмом от 13.07.99 г № 416-I., О языках в Республике Казахстан от 11.07.97 г №151-I
25СТ РК 10181-1-2008Информационная технология
ВЗАИМОДЕЙСТВИЕ ОТКРЫТЫХ СИСТЕМ
Основы безопасности для открытых систем
Часть 1
Настоящий стандарт идентичен международному стандарту
ИСО/МЭК 10181-1:1996 «Информационная технология. Взаимодействие
открытых систем. Основы безопасности для открытых систем: Обзор»
(«Information technology. Open Systems Interconnection. Security frameworks
for open systems: Overview»), IDT, с дополнительными требованиями,
отражающими потребности экономики Республики Казахстан, которые
выделены курсивом
26СТ РК 10181-2-2008Информационная технология
ВЗАИМОДЕЙСТВИЕ ОТКРЫТЫХ СИСТЕМ
Основы безопасности для открытых систем
Часть 2
Настоящий стандарт идентичен международному стандарту
ИСО/МЭК 10181-2:1996 «Информационная технология. Взаимодействие
открытых систем. Основы безопасности для открытых систем: Основы
аутентификации» («Information technology. Open Systems Interconnection.
Security frameworks for open systems: Authentication framework»), IDT,
с дополнительными требованиями, отражающими потребности экономики
Республики Казахстан, которые выделены курсивом.
27СТ РК 10181-3-2008Информационная технология
ВЗАИМОДЕЙСТВИЕ ОТКРЫТЫХ СИСТЕМ
Основы безопасности для открытых систем
Часть 3
Настоящий стандарт идентичен международному стандарту
ИСО/МЭК 10181-3:1996 «Информационная технология. Взаимодействие
открытых систем. Основы безопасности для открытых систем. Основы
управления доступом» («Information technology. Open Systems
Interconnection. Security frameworks for open systems. Access control
framework»), IDT, с дополнительными требованиями, отражающими
потребности экономики Республики Казахстан, которые выделены
курсивом.
28СТ РК 10181-4-2008Информационная технология
ВЗАИМОДЕЙСТВИЕ ОТКРЫТЫХ СИСТЕМ
Основы безопасности для открытых систем
Часть 4
Основы неотказуемости
Настоящий стандарт идентичен международному стандарту
ИСО/МЭК 10181-4:1997 «Информационная технология. Взаимодействие
открытых систем. Основы безопасности для открытых систем. Основы
неоказуемости» («Information technology. Open Systems Interconnection.
Security frameworks for open systems. Non-repudiation framework»), IDT,
с дополнительными требованиями, отражающими потребности экономики
Республики Казахстан, которые выделены курсивом.
29СТ РК 10181-5-2008Информационная технология
ВЗАИМОДЕЙСТВИЕ ОТКРЫТЫХ СИСТЕМ
Основы безопасности для открытых систем
Часть 5
Основы конфиденциальности
Настоящий стандарт идентичен международному стандарту
ИСО/МЭК 10181-5:1996 «Информационная технология. Взаимодействие
открытых систем. Основы безопасности для открытых систем. Основы
конфиденциальности» («Information technology. Open Systems Interconnection.
Security frameworks for open systems. Confidentiality framework»), IDT,
с дополнительными требованиями, отражающими потребности экономики
Республики Казахстан, которые выделены курсивом.
30СТ РК 10181-6-2008Наименование: Информационная технология
ВЗАИМОДЕЙСТВИЕ ОТКРЫТЫХ СИСТЕМ
Основы безопасности для открытых систем
Часть 6
Основы целостности
Настоящий стандарт идентичен международному стандарту
ИСО/МЭК 10181-6:1996 «Информационная технология. Взаимодействие
открытых систем. Основы безопасности для открытых систем. Основы
целостности» («Information technology. Open Systems Interconnection. Security
frameworks for open systems. Integrity framework»), IDT, с дополнительными
требованиями, отражающими потребности экономики Республики
Казахстан, которые выделены курсивом.
31СТ РК 10181-7-2008Информационная технология
ВЗАИМОДЕЙСТВИЕ ОТКРЫТЫХ СИСТЕМ
Основы безопасности для открытых систем
Часть 7
Основы учета событий безопасности и оперативного оповещения
Настоящий стандарт идентичен международному стандарту
ИСО/МЭК 10181-7:1996 «Информационная технология. Взаимодействие
открытых систем. Основы безопасности для открытых систем. Основы учета
событий безопасности и оперативного оповещения» («Information technology.
Open Systems Interconnection. Security frameworks for open systems. Security
audit and alarms framework»), IDT, с дополнительными требованиями,
отражающими потребности экономики Республики Казахстан, которые
выделены курсивом.
32СТ РК 11770-1-2008Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
УПРАВЛЕНИЕ КЛЮЧАМИ
Часть 1
Основные положения
Настоящий стандарт идентичен международному стандарту
ИСО/МЭК 11770-1:1996 «Информационная технология. Методы и средства
обеспечения безопасности. Управление ключами. Часть1. Основные
положения» («Information technology. Security techniques. Key management.
Part 1. Framework»), IDT, с дополнительными требованиями, отражающими
потребности экономики Республики Казахстан, которые выделены
курсивом
33СТ РК 11770-2-2008Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
УПРАВЛЕНИЕ КЛЮЧАМИ
Часть 2
Механизмы, использующие симметричные методы
Настоящий стандарт идентичен международному стандарту
ИСО/МЭК 11770-2:1996 «Информационная технология. Методы и средства
обеспечения безопасности. Управление ключами. Часть2. Механизмы,
использующие симметричные методы» («Information technology. Security
techniques. Key management. Part 2. Mechanisms using symmetric techniques»),
IDT, с дополнительными требованиями, отражающими потребности
экономики Республики Казахстан, которые выделены курсивом.
34СТ РК 13335-5-2008Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
УПРАВЛЕНИЕ ЗАЩИТОЙ ИНФОРМАЦИОННЫХ И
КОММУНИКАЦИОННЫХ ТЕХНОЛОГИЙ
Часть 5
Руководство по управлению защитой сети
Настоящий стандарт идентичен международному стандарту
ИСО/МЭК 13335-5:2001 «Информационная технология. Методы и средства
обеспечения безопасности. Управление защитой информационных и
коммуникационных технологий. Часть 5. Руководство по управлению
защитой сети» («Information technology. Security techniques. Management of
information and communication security. Part 5. Management guidance on
network security»), IDT, с дополнительными требованиями, отражающими
потребности экономики Республики Казахстан, которые выделены
курсивом.
35СТ РК ИСОМЭК ТО 15443-1-2007Технологии информационные
МЕТОДЫ ОБЕСПЕЧЕНИЯ ЗАЩИТЫ СТРУКТУРА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ
Часть 1
Общие требования
Настоящий стандарт идентичен международному стандарту ИСО/МЭК ТО 15443-1:2005(E) «Информационные технологии. Методы защиты. Структура обеспечения
безопасности IT. Часть 1. Обзор и структура» (ISO/IEC TR 15433-1:2005(E) «Information technology. Security techniques. A framework for security assurance. Part 1 Overview and
framework», IDT)
36СТ РК 15443-2-2007Технологии информационные
МЕТОДЫ ОБЕСПЕЧЕНИЯ ЗАЩИТЫ
СТРУКТУРА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
НФОРМАЦИОННЫХ ТЕХНОЛОГИЙ
Часть 2
Методы обеспечения
Настоящий стандарт идентичен международному стандарту
ИСО/МЭК ТО 15443-2:2005(E) «Информационные технологии. Методы защиты.
Структура обеспечения безопасности IT. Часть 2. Методы обеспечения»
(ISO/IEC TR 15433-2:2005(E) «Information technology. Security techniques. A framework for
security assurance. Part 2. Assurance methods», IDT)
37СТ РК 15816-2009Информационная технология
МЕТОДЫ ЗАЩИТЫ
Объекты информационной защиты по управлению доступом
Настоящий стандарт идентичен международному стандарту ISO/IEC
15816:2002 Information technology. Security techniques Security information
Objects for access control (Информационная технология. Методы защиты.
Объекты информационной защиты по управлению доступом)
38СТ РК 18028-4-2007Технологии информационные
Методы обеспечения защиты
ЗАЩИТА СЕТИ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ
Часть 4
Защита удалённого доступа
Настоящий стандарт идентичен международному стандарту
ИСО/МЭК 18028-4:2005(Е) «Информационная технология. Методы защиты. Защита сети
ИТ. Часть 4. Защита удаленного доступа». (ISO/IEC 18028-4:2005(E) «Information
technology. Security techniques. IT network security. Part 4. Securing remote access»)
39СТ РК 18045-2009 каз 1-томАқпараттық технологиялар
ҚОРҒАУ ƏДІСТЕРІ
Ақпараттық технологияларды қорғауды бағалау əдіснамасы
Осы стандарт ISO/IEC 18045:2008 (e) Information technology. Security
techniques. Methodology for IT security evaluation (Ақпараттық технология.
Қауіпсіздікті қамтамасыз ету əдістері мен құралдары. Ақпараттық
технологиялардың қауіпсіздігін бағалау əдіснамасы) атты халықаралық
стандартпен бірдей
Халықаралық стандартты ИСО/МЭК ОТК 1 біріктірілген техникалық
комитет, Ақпараттық технология, ПК 27 ішкі комитеті, АТ қауіпсіздігін
қамтамасыз ету əдістері мен құралдары əзірледі
Ағылшын тілінен аудармасы (en)
Сəйкестік дəрежесі – бірдей (IDT)
40СТ РК 18045-2009 каз 2-томАқпараттық технологиялар
ҚОРҒАУ ƏДІСТЕРІ
Ақпараттық технологияларды қорғауды бағалау əдіснамасы
Осы стандарт ISO/IEC 18045:2008 (e) Information technology. Security
techniques. Methodology for IT security evaluation (Ақпараттық технология.
Қауіпсіздікті қамтамасыз ету əдістері мен құралдары. Ақпараттық
технологиялардың қауіпсіздігін бағалау əдіснамасы) атты халықаралық
стандартпен бірдей
Халықаралық стандартты ИСО/МЭК ОТК 1 біріктірілген техникалық
комитет, Ақпараттық технология, ПК 27 ішкі комитеті, АТ қауіпсіздігін
қамтамасыз ету əдістері мен құралдары əзірледі
Ағылшын тілінен аудармасы (en)
Сəйкестік дəрежесі – бірдей (IDT)
41СТ РК 18045-2009 рус 1-томТехнологии информационные
МЕТОДЫ ЗАЩИТЫ
Методология оценки защиты информационных технологий
Настоящий стандарт идентичен международному стандарту
ISO/IEC 18045:2008 (e) Information technology. Security techniques.
Methodology for IT security evaluation (Информационная технология. Методы
и средства обеспечения безопасности. Методология оценки безопасности
информационных технологий).
Международный стандарт разработан Объединенным Техническим
комитетом ИСО/МЭК ОТК 1, Информационная технология, Подкомитет ПК
27, Методы и средства обеспечения безопасности ИТ.
Перевод с английского языка (en)
Степень соответствия – идентичная (IDT)
42СТ РК 18045-2009 рус 2-томТехнологии информационные
МЕТОДЫ ЗАЩИТЫ
Методология оценки защиты информационных технологий
Настоящий стандарт идентичен международному стандарту
ISO/IEC 18045:2008 (e) Information technology. Security techniques.
Methodology for IT security evaluation (Информационная технология. Методы
и средства обеспечения безопасности. Методология оценки безопасности
информационных технологий).
Международный стандарт разработан Объединенным Техническим
комитетом ИСО/МЭК ОТК 1, Информационная технология, Подкомитет ПК
27, Методы и средства обеспечения безопасности ИТ.
Перевод с английского языка (en)
Степень соответствия – идентичная (IDT)
43СТ РК 27001-2008Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
СИСТЕМЫ УПРАВЛЕНИЯ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТЬЮ
Требования
Настоящий стандарт идентичен международному стандарту
ИСО/МЭК 27001:2005 «Информационная технология. Методы и средства
обеспечения безопасности. Системы управления информационной
безопасностью. Требования» («Information technology. Security techniques.
Information security management systems. Requirements), IDT, с дополнительными требованиями, отражающими потребности экономики
Республики Казахстан, которые выделены курсивом.
44СТ РК 27002-2009Информационные технологии
СРЕДСТВА ОБЕСПЕЧЕНИЯ
Свод правил по управлению защитой информации
Настоящий стандарт идентичен международному стандарту ISO/IEC 27002:2005
Information technology – Security techniques – Code of practice for information security
management (Информационные технологии. Средства обеспечения. Свод правил по
управлению защитой информации)
Перевод с английского языка (en)
Степень соответствия – идентичная (IDT)
45СТ РК 27002-2015Информационная технология
Методы и средства обеспечения безопасности
СВОД ПРАВИЛ ПО СРЕДСТВАМ УПРАВЛЕНИЯ
ЗАЩИТОЙ ИНФОРМАЦИИ
Настоящий стандарт идентичен международному стандарту ISO/IEC 27002:2013/
Cor.1:2014 «Information technology — Security techniques — Code of practice for information
security controls» (Информационная технология - Методы обеспечения безопасности -
Свод правил по средствам управления защитой информации), с учетом технической
поправки.
Международный стандарт ISO/IEC 27002 подготовлен ОТК 1 ISO/IEC ОТК 1,
Информационные технологии, Подкомитет ПК 27, Методы защиты информационной
безопасности.
Перевод с английского языка (en)
Официальные экземпляры международных стандартов, на основе которых
подготовлен (разработан) настоящий стандарт, и на которые даны ссылки, имеются в
Едином государственном фонде нормативных технических документов
Сведения о соответствии стандартов (межгосударственных) ссылочным
международным стандартам приведены в дополнительном приложении В.А.
В разделе «Нормативные ссылки» и тексте стандарта ссылочные международные
стандарты актуализированы
Степень соответствия – идентичная, IDT
46СТ РК 62102-2009Электробезопасность
КЛАССИФИКАЦИЯ ИНТЕРФЕЙСОВ ДЛЯ ОБОРУДОВАНИЯ,
ПОДСОЕДИНЯЕМОГО К ИНФОРМАЦИОННЫМ И
КОММУНИКАЦИОННЫМ ТЕХНОЛОГИЧЕСКИМ СЕТЯМ
Настоящий стандарт идентичен международному стандарту МЭК
62102-2005 «Электробезопасность. Классификация интерфейсов для
оборудования, подсоединяемого к информационным и коммуникационным
технологическим сетям» (Electrical safety - Classification of interfaces for
equipment to be connected to information and communications technology
networks), IDT
47СТ РК ISO 21500-2014НАЦИОНАЛЬНЫЙ СТАНДАРТ РЕСПУБЛИКИ КАЗАХСТАН
Руководство по управлению проектами
Настоящий стандарт идентичен международному стандарту ISO 21500:2012 Guidance on
project management (Руководство по управлению проектами).
ISO 21500:2012 подготовлен техническим комитетом ISO/PC 236 «Управление проектами»
48СТ РК ISO IEC 15408-1-2017 Информационные технологии
Методы и средства обеспечения безопасности
Критерии оценки безопасности информационных технологий
Часть 1
ВВЕДЕНИЕ И ОБЩАЯ МОДЕЛЬ
Настоящий стандарт идентичен международному стандарту ISO/IEC 15408-1:2009
Information technology. Security techniques. Evaluation criteria for IT security. Part 1: Introduction and general model (Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности ИТ. Часть 1. Введение и общая модель)
49СТ РК ISO/IEC 15408-2-2017Информационные технологии
Методы и средства обеспечения безопасности
Критерии оценки безопасности информационных технологий
Часть 2
ФУНКЦИОНАЛЬНЫЕ ТРЕБОВАНИЯ БЕЗОПАСНОСТИ
Настоящий стандарт идентичен международному стандарту ISO/IEC 15408
-2:2008
Information technology. Security techniques. Evaluation criteria for IT security. Part 2: Security
functional components.
(Информационная технология. Методы и средства обеспечения
безопасности. Критерии оценки безопасности ИТ. Часть 2. Функциональные требования
безопасности
)
50СТ РК ISO IEC 15408-3-2017Информационные технологии
Методы и средства обеспечения безопасности
Критерии оценки безопасности информационных технологий
Часть 3
ТРЕБОВАНИЯ К ОБЕСПЕЧЕНИЮ ЗАЩИТЫ
Настоящий стандарт идентичен международному стандарту ISO/IEC 15408-3:2008 Information technology Security techniques. Evaluation criteria for IT security. Part 3: Security assurance components (Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности ИТ. Часть 3. Требования к обеспечению защиты)
51СТ РК ISO/IEC 17024-2012Оценка соответствия.
Общие требования к органам по сертификации персонала.


Настоящий стандарт идентичен международному стандарту ISO/IEC 17024:2012 Conformity assesment - general requirements for bodies operating certification of persons (Оценка соответствия. Требования к органам по сертификации персонала).
Международный стандарт разработан Комитетом по оценке соответствия CASCO Международной организации по стандартизации (ISO).
52СТ РК ГОСТ Р 51188-2007Защита информации
ИСПЫТАНИЯ ПРОГРАММНЫХ СРЕДСТВ НА НАЛИЧИЕ КОМПЬЮТЕРНЫХ ВИРУСОВ
Общие требования
Настоящий стандарт является идентичным по отношению к национальному стандарту Российской Федерации ГОСТ Р 51188-98 «Защита информации. Испытания программных средств на наличие компьютерных вирусов. Типовое руководство, IDT» с изменением наименования стандарта для приведения в соответствие требованиям СТ РК 1.5-2004 и заменой понятия «магнитный носитель (дискета)» на «съемный носитель данных», применяемое в настоящее время в области программных средств, выделенное в тексте стандарта курсивом
53СТ РК ГОСТ Р МЭК 60950-2005Безопасность оборудования информационных технологийНастоящий стандарт содержит полный идентичный текст стандарта ГОСТ РМЭК 60950-2002 "Безопасность оборудования информационных технологий"
54СТ РК ИСОМЭК 13335-3-2008Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ УПРАВЛЕНИЕ ЗАЩИТОЙ ИНФОРМАЦИОННЫХ И КОММУНИКАЦИОННЫХ ТЕХНОЛОГИЙ
Часть 3
Методические указания по управлению защитой информационных
технологий
Настоящий стандарт идентичен международному стандарту ИСО/МЭК 13335-3:1998 «Информационная технология. Методы и средства обеспечения безопасности. Управление защитой информационных и коммуникационных технологий. Часть 3. Методические указания по управлению защитой информационных технологий» («Information technology. Security techniques. Management of information and communication security. Part 3. Techniques for the management of IT Security»), IDT, с
дополнительными требованиями, отражающими потребности экономики
Республики Казахстан, которые выделены курсивом.
55СТ РК ИСОМЭК 13335-4-2008Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ УПРАВЛЕНИЕ ЗАЩИТОЙ ИНФОРМАЦИОННЫХ И КОММУНИКАЦИОННЫХ ТЕХНОЛОГИЙ
Часть 4 Выбор защитных мер
Настоящий стандарт идентичен международному стандарту ИСО/МЭК 13335-4:2000 «Информационная технология. Методы и средства обеспечения безопасности. Управление защитой информационных и коммуникационных технологий. Часть 4. Выбор защитных мер» («Information technology. Security techniques. Management of information and
communication security. Part 4. Selection of safeguards»), IDT, с дополнительными требованиями, отражающими потребности экономики Республики Казахстан, которые выделены курсивом
56СТ РК 34.014-2002ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ
Комплекс стандартов на автоматизированные системы

АВТОМАТИЗИРОВАННЫЕ СИСТЕМЫ
ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Настоящий стандарт устанавливает термины и определения основных понятий в области автоматизированных систем (АС) и распространяется на АС, используемые в различных сферах деятельности (управление, исследования, проектирование и т.п., включая их сочетание), содержанием которых является переработка информации.
Настоящий стандарт не распространяется на системы, предназначенные для обработки (изготовления, сборки, транспортирования) любых изделий, материалов или энергии.
Термины, установленные настоящим стандартом, обязательны для применения во всех видах документации и литературы по автоматизированным системам, входящим в сферу работ по стандартизации и использующим результаты этих работ, и рекомендуются
для применения в научно-технической, справочной и учебной литературе.
57СТ РК 34.016-2004ТЕХНИЧЕСКИЕ И ПРОГРАММНЫЕ СРЕДСТВА
ДИСТАНЦИОННОГО ОБУЧЕНИЯ
Общие технические требования
Настоящий стандарт устанавливает общие требования к техническим и программным средствам дистанционного обучения в Республике Казахстан.
Положения настоящего стандарта подлежат применению юридическими лицами Республики Казахстан, имеющими лицензии на образовательную деятельность (в дальнейшем — «Организации образования»).
58СТ РК 34.017-2005ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ. ЭЛЕКТРОННОЕ ИЗДАНИЕ.
Электронное учебное издание
Настоящий государственный стандарт определяет общие требования к электронным учебным изданиям и требования к его составу, функциям, содержанию, элементам обучения, оформлению, документации и выходным сведениям.
Настоящий стандарт применяется для всех электронных учебных изданий, создаваемых для образовательных учреждений.
59РД 50-34.698-90МЕТОДИЧЕСКИЕ УКАЗАНИЯ

ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ
Комплекс стандартов и руководящих документов на автоматизированные системы
Настоящие методические указания распространяются на автоматизированные системы (АС), используемые в различных сферах деятельности (управление, исследование, проектирование и т.п.), включая их сочетание, и устанавливают требования к содержанию документов, разрабатываемых при создании АС.
60СТ РК 1089-2002ЕДИНАЯ СИСТЕМА ПРОГРАММНОЙ ДОКУМЕНТАЦИИ.
Программа и методика испытаний.
ПЛАНИРОВАНИЕ ПРОВЕДЕНИЯ ИСПЫТАНИЙ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
Настоящий стандарт распространяется на процесс планирования испытания программного обеспечения.
Настоящий стандарт устанавливает набор основных документов по планированию испытания программного обеспечения.
Стандарт устанавливает требования к построению плана проведения испытаний программного обеспечения.
61СТ РК 1090-2002ЕДИНАЯ СИСТЕМА ПРОГРАММНОЙ ДОКУМЕНТАЦИИ.
Спецификация требований к программному обеспечению
Каждое требование к программному обеспечению, представленное в спецификации
требований к программному обеспечению (СТПО), является определением некоторой
возможности программного обеспечения, которая должна быть реализована.
Настоящий стандарт распространяется на спецификацию требований к программному
обеспечению и относится к основополагающим общетехническим стандартам.
Настоящий стандарт устанавливает необходимое содержание и характеристики
СТПО, методы, используемые для описания требований к программному обеспечению.
Настоящий стандарт применяется для спецификации требований к вновь
разрабатываемому программному обеспечению.
62СТ РК 34.011-2002ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ
Технологические факторы, определяющие
работоспособность программных средств
Настоящий стандарт устанавливает концептуальные положения,
касающиеся показателя качества программного средства (ПС)
«Работоспособность», определение и классификацию технологических
факторов, влияющих на этот показатель.
Положения настоящего стандарта подлежат применению
организациями разработчиками ПС, в которых существуют
технологические службы, службы качества или квалифицированные
специалисты, занимающиеся вопросом организации обеспечения и
совершенствования технологии программирования на этапах разработки ПС.
При этом основное назначение стандарта состоит в обеспечении решений
по управлению качеством ПС, а именно по достижению одного из главных
показателей качества - работоспособности.
63СТ РК 5.0-2015СИСТЕМА КЛАССИФИКАЦИИ И КОДИРОВАНИЯ
ТЕХНИКО-ЭКОНОМИЧЕСКОЙ ИНФОРМАЦИИ
ОСНОВНЫЕ ПОЛОЖЕНИЯ
ВВЕДЕН ВЗАМЕН СТ РК 5.0-2005 «Государственная система
технического регулирования Республики Казахстан. Система классификации
и кодирования технико-экономической информации. Основные положения»
64СТ РК 34.028-2008Информационная технология
ПОРЯДОК ЭКСПЕРТИЗЫ, ОЦЕНКИ И СЕРТИФИКАЦИИ СИСТЕМ
УПРАВЛЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ
ОРГАНИЗАЦИИ
Настоящий стандарт описывает установившуюся практику, на основе
которой любые организации – крупные, средние и мелкие – могут разработать,
реализовать и сопровождать их системы управления информационной
безопасностью (СУИБ) таким образом, что он позволит им получить
сертификацию на соответствие стандарту СТ РК ИСО/МЭК 27001.
65СТ РК 5.1-2015Система классификации и кодирования
технико-экономической информации
ПОРЯДОК РАЗРАБОТКИ НАЦИОНАЛЬНЫХ КЛАССИФИКАТОРОВ
ТЕХНИКО-ЭКОНОМИЧЕСКОЙ ИНФОРМАЦИИ
Настоящий стандарт устанавливает порядок разработки, утверждения
национальных классификаторов технико-экономической информации.
Положения стандарта подлежат применению органами государствен-
ного управления, техническими комитетами по стандартизации, физически-
ми и юридическими лицами Республики Казахстан всех форм собственности
и организационно-правовых форм, участвующих в работах по разработке и
применению классификаторов.
66СТ РК 5.2-2015Система классификации и кодирования
технико-экономической информации
ПОЛОЖЕНИЕ О ВЕДЕНИИ РЕЕСТРА НАЦИОНАЛЬНЫХ
КЛАССИФИКАТОРОВ ТЕХНИКО - ЭКОНОМИЧЕСКОЙ ИНФОРМАЦИИ
Настоящий стандарт устанавливает единые требования:
- к порядку ведения национальных классификаторов технико-
экономической информации (далее - НК ТЭИ);
- к функциям организаций, обеспечивающих их ведение;
- к функционированию Депозитария НК ТЭИ;
- к порядку разработки и утверждения изменений к НК ТЭИ;
- к порядку ведения реестра национальных стандартов технико-
экономической информации (далее-Реестра).
Стандарт предназначен для пользования государственными органами,
организациями, на которые возложены разработка и ведение НК ТЭИ.
67СТ РК 5.3-2005СИСТЕМА КЛАССИФИКАЦИИ И КОДИРОВАНИЯ
ТЕХНИКО-ЭКОНОМИЧЕСКОЙ ИНФОРМАЦИИ
ПОРЯДОК ВЕДЕНИЯ РЕЕСТРА ГОСУДАРСТВЕННЫХ
КЛАССИФИКАТОРОВ ТЕХНИКО-ЭКОНОМИЧЕСКОЙ ИНФОРМАЦИИ
Настоящий стандарт устанавливает требования к структуре и порядку
ведения реестра государственных классификаторов технико-экономической
информации (далее - Реестра). Стандарт распространяется на объекты и
субъекты системы классификации и кодирования технико-экономической
информации (далее - СКК ТЭИ).
Требования стандарта распространяются на министерства, ведомства,
физические и юридические лица, использующие в своей деятельности
объекты классификации и кодирования технико-экономической информации.
68СТ РК 6.0-2005Система штрихового кодирования продукции
ОСНОВНЫЕ ПОЛОЖЕНИЯ
Настоящий стандарт устанавливает основные положения системы штрихового кодирования продукции, включая объекты, сферу применения, виды и символики
штриховых кодов, а также требования к нанесению и считыванию штриховых кодов, структуре и содержанию идентификаторов символик штриховых кодов; описанию формата символики; спецификациям символик различных штриховых кодов;
испытаниям качества печати линейных символов штрихового кода и другие, предусмотренные в разделе 4.
Настоящий стандарт также устанавливает требования к символике штрихового
кода EAN, включая кодирование знаков данных, форматы символов, размеры, специ-
фикацию испытаний и рекомендуемый алгоритм декодирования. Содержание данных и
правила, регламентирующие использование данной символики, установлены в спецификациях EAN.
69СТ РК 22837-2012ДАННЫЕ ТЕСТОВОГО СООБЩЕНИЯ О ТРАНСПОРТНЫХ
СРЕДСТВАХ ДЛЯ СВЯЗИ В ГЛОБАЛЬНОЙ СЕТИ
Настоящий стандарт устанавливает следующее.
Стандартная архитектура для систем тестовых сообщений о
транспортных средствах и данных тестового сообщения
Данная стандартная архитектура обеспечивает общую структуру для
систем тестовых сообщений о транспортных средствах, в пределах
которых может быть построен широкий диапазон фактических систем
тестовых сообщений о транспортных средствах, чьи физические
характеристики могут отличаться (например, в их выборе средства связи).
Стандартная архитектура служит для:
- объяснения главных стандартных блоков и логических
взаимосвязей систем тестовых сообщений о транспортных средствах, для
которых будет использоваться настоящий стандарт;
- категоризации данных тестового сообщения в соответствии с
информационной моделью, описанной ниже.
Базовая структура данных для элементов данных тестового
сообщения и данных тестового сообщения
Данная базовая структура устанавливает, как определить элементы
данных тестового сообщения и тестовые сообщения. В частности она
обеспечивает следующее:
- правила для преобразования информационных моделей, по
ISO 14817, данных тестового сообщения в элементы данных/тестовые
сообщения. Информационные модели показывают логическую структуру
элементов и понятий, в инкапсулируемых данные тестового сообщения;
- необходимые характеристики элементов данных тестового
сообщения и тестовых сообщений;
- обозначение для элементов данных/тестовых сообщений
(в формате XML);
- правила для использования основных элементов данных и базовых
элементов данных (см. ниже), и расширения элементов данных в каждой
прикладной области.
70СТ РК 23026-2011РЕКОМЕНДУЕМАЯ ПРАКТИКА IEEE ДЛЯ ИНТЕРНЕТА
РАЗРАБОТКА ВЕБ-САЙТОВ, АДМИНИСТРИРОВАНИЕ ВЕБ-САЙТОВ И
ЖИЗНЕННЫЙ ЦИКЛ ВЕБ-САЙТОВ
Настоящий стандарт идентичен по отношению к международному стандарту
ISO IEC 23026-2006 Software Engineering -- Recommended Practice for the Internet -- Web
Site Engineering, Web Site Management, and Web Site Life Cycle («ISO/IEC 23026
Рекомендуемая практика IEEE для Интернета. Разработка веб-сайтов, администрирование
веб-сайтов и жизненный цикл веб-сайтов»).
Международный стандарт ISO/IEC 23026 разработан Техническим комитетом
ISO/IEC JTC 1 Информационные технологии, Подкомитет SC 7, Программное
обеспечение и системотехника.
71СТ РК 24097-1-2014Системы транспортные интеллектуальные
Использование веб-сервисов (межмашинная передача) для предоставления услуг ITS
Часть 1
РЕАЛИЗАЦИЯ ВЗАИМОДЕЙСТВУЮЩИХ ВЕБ-СЕРВИСОВ
Настоящий стандарт идентичен международному стандарту ISO 24097-1-2009
«Intelligent transport systems – Using web services (Machine-machine delivery) for its service
delivery – Part 1: Realization of interoperable web services» (Cистемы транспортные
интеллектуальные - Использование веб-сервисов (межмашинная передача) для
предоставления услуг ITS – Часть 1: Реализация взаимодействующих веб-сервисов)
Международный стандарт ISO 24097-1 подготовлен Техническим комитетом
ISO/TS 204, Интеллектуальные транспортные системы.
72СТ РК 24101-1-2012Системы интеллектуальные транспортные
Коммуникационный доступ к средствам
наземной подвижной связи (CALM)
Управление внедрением
Часть 1
ОБЩИЕ ТРЕБОВАНИЯ
Настоящий стандарт идентичен международному стандарту
ISO 24101-1-2008 Intelligent transport systems-Communications access for land
mobiles (CALM) Application management Part 1: General requirement
(Системы интеллектуальные транспортные. Коммуникационный доступ к
средствам наземной подвижной связи (CALM). Управление внедрением
Часть 1. Общие требования)
73СТ РК 34.001-2002ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ.
СЕРТИФИКАЦИЯ БАЗ ДАННЫХ.
МЕТОДЫ ОБНАРУЖЕНИЯ ОРФОГРАФИЧЕСКИХ
ОШИБОК В ТЕКСТОВЫХ ДАННЫХ
Настоящий стандарт является организационным документом, оп-
ределяющим методы, процедуры и порядок проведения испытаний
баз данных (БД) с целью оценки правильности содержащихся в них
текстовых данных.
Стандарт применяется ко всем видам БД, содержащим текстовую
информацию, в том числе полнотекстовым, реферативным и лекси-
кографическим БД, а также фактографическим базам данных, содер-
жащих текстовые описания объектов и их характеристики.
74СТ РК 6.1-2005Система штрихового кодирования продукции
ТРЕБОВАНИЯ К СИМВОЛИКЕ
«2 ИЗ 5 ЧЕРЕДУЮЩИЙСЯ»
Настоящий стандарт является модифицированным по отношению к
международному стандарту DIN EN 801:1995 " Штриховое кодирование .
Спецификации символики "2 из 5 чередующийся". При этом, разделы 1
(абзац 1), 4 и приложения A, Б, B и Г полностью идентичны DIN EN
801:1995, раздел 3 (3.1, 3.5, 3.6, 3.8) соответствует Европейскому
стандарту ЕН 1556:1998 « Штриховое кодирование. Терминология», а
разделы 1 2 и последнее приложение дополняют их с учетом потребностей
национальной экономики Республики Казахстан.
75СТ РК 6.1-2005Система штрихового кодирования продукции
ТРЕБОВАНИЯ К СИМВОЛИКЕ
«2 ИЗ 5 ЧЕРЕДУЮЩИЙСЯ»
Настоящий стандарт является модифицированным по отношению к
международному стандарту DIN EN 801:1995 " Штриховое кодирование .
Спецификации символики "2 из 5 чередующийся". При этом, разделы 1
(абзац 1), 4 и приложения A, Б, B и Г полностью идентичны DIN EN
801:1995, раздел 3 (3.1, 3.5, 3.6, 3.8) соответствует Европейскому
стандарту ЕН 1556:1998 « Штриховое кодирование. Терминология», а
разделы 1 2 и последнее приложение дополняют их с учетом потребностей
национальной экономики Республики Казахстан.
76СТ РК 34.002-2002ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ.
МАШИНЫ ВЫЧИСЛИТЕЛЬНЫЕ ЭЛЕКТРОННЫЕ ПЕРСОНАЛЬНЫЕ.
ТРЕБОВАНИЯ К СОСТАВУ И ПРАВИЛАМ ОЦЕНКИ
ХАРАКТЕРИСТИК КАЧЕСТВА
Настоящий стандарт распространяется на машины электронно-вычислительные пер-
сональные (ПЭВМ) при их сертификации в Государственной системе сертификации Респуб-
лики Казахстан.
В стандарте устанавливаются состав, нижние допустимые значения характеристик
ПЭВМ и правила их оценки.
77СТ РК 34.003-2002ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ.
НОМЕНКЛАТУРА ПОКАЗАТЕЛЕЙ КАЧЕСТВА БАЗ ДАННЫХ
ИНФОРМАЦИОННЫХ СИСТЕМ
Настоящий стандарт применяется для баз данных информационных систем при:
- формулировании требований к показателям качества информационного обеспечения;
- оценке уровня качества;
- сертификации баз данных;
- сравнительном анализе качества.
Стандарт не применяется для баз данных документального, текстового и библиографического типа.
78СТ РК 34.004-2002ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ. Методы определения базовых значений показателей качества программного обеспеченияНастоящий стандарт является документом, определяющим систематизацию и классификацию методов показателей качества и рекомендации по их применению с целью оценки качества и сертификации программного обеспечения для сравнения с полученными значениями соответствующих показателей.
79СТ РК OIML D 31-2013Средства измерений, контролируемые программным управлением. Общие требованияНастоящий стандарт устанавливает общие требования, предъявляемые к программному обеспечению, связанному с функциональными возможностями измерительных приборов и описывает рекомендации по проверке соответствия прибора этим требованиям.
80СТ РК 62018-2009ПОТРЕБЛЯЕМАЯ МОЩНОСТЬ ИНФОРМАЦИОННОГО ТЕХНОЛОГИЧЕСКОГО ОБОРУДОВАНИЯ
Методы измерения
Настоящий стандарт устанавливает методы испытаний, применяемые
для измерений потребления энергии оборудованием информационных
технологий (ОИТ) при различных режимах работы с целью управления
энергией. ОИТ включает в себя изделия.
81СТ РК 34.008-2002ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ
Статический анализ программных средств
Настоящий стандарт устанавливает порядок и правила проведения
статического анализа программных средств (ПС).
Положения настоящего стандарта подлежат обязательному
применению в испытательных центрах (лабораториях), аккредитованных в
Государственной системе сертификации Республики Казахстан.
Настоящий стандарт распространяется на все ПС независимо от их
назначения и области применения, разработанные с применением
процедурного программирования.
82СТ РК 34.009-2002ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ.
ДИНАМИЧЕСКИЙ АНАЛИЗ
ПРОГРАММНЫХ СРЕДСТВ
Настоящий стандарт устанавливает порядок и правила проведения ди-
намического анализа программных средств (ПС).
Положения настоящего стандарта подлежат обязательному примене-
нию в испытательных центрах (лабораториях), аккредитованных в Государ-
ственной системе сертификации Республики Казахстан.
Настоящий стандарт распространяется на все ПС независимо от их на-
значения и области применения, разработанные с применением процедурно-
го программирования. Для других подходов к программированию (объектно-
ориентированное программирование, логическое программирование и т.д.)
настоящий стандарт носит рекомендательный характер.
83СТ РК 34.010-2002ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ.
СЕРТИФИКАЦИЯ ПРОГРАММНЫХ СРЕДСТВ.
ПОРЯДОК ПРОВЕДЕНИЯ ЭКСПЕРТИЗЫ
ПРОГРАММНОЙ ДОКУМЕНТАЦИИ
Настоящий стандарт устанавливает порядок и правила проведения
экспертизы программной документации на комплектность, оформление и со-
держание при проведении сертификационных испытаний программных
средств.
Методика может использоваться при проведении экспертизы программной документации в других целях.
84СТ РК 34.010-2002ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ.
СЕРТИФИКАЦИЯ ПРОГРАММНЫХ СРЕДСТВ.
ПОРЯДОК ПРОВЕДЕНИЯ ЭКСПЕРТИЗЫ
ПРОГРАММНОЙ ДОКУМЕНТАЦИИ
Настоящий стандарт устанавливает порядок и правила проведения
экспертизы программной документации на комплектность, оформление и со-
держание при проведении сертификационных испытаний программных
средств.
Методика может использоваться при проведении экспертизы программной документации в других целях.
85СТ РК ГОСТ Р 34.10-2015ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписиНастоящий стандарт устанавливает схему электронной цифровой подписи (ЭЦП) (далее - цифровая подпись), процессы формирования и проверки цифровой подписи под заданным сообщением (документом), передаваемым по незащищенным телекоммуникационным каналам общего пользования в системах обработки информации различного назначения.
86СТ РК ГОСТ Р 34.11-2015ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ. Криптографическая защита информации.
Функция хэширования
Настоящий стандарт распространяется и устанавливает алгоритм и процедуру вычисления хэш-функции для любой последовательности двоичных символов, которые применяются в криптографических методах обработки и защиты информации, в том числе для реализации процедур обеспечения целостности, аутентичности, электронной цифровой подписи (ЭЦП) при передаче, обработке и хранении информации в автоматизированных системах.
87СТ РК 34.012-2002ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ.
СЕРТИФИКАЦИЯ ПРОГРАММНЫХ СРЕДСТВ.
ТИПОВАЯ МЕТОДИКА ОЦЕНКИ КАЧЕСТВА
ПРОГРАММНОЙ ДОКУМЕНТАЦИИ
Настоящий стандарт устанавливает порядок и правила проведения про-
верки программной документации с целью оценки ее качества. Настоящий
стандарт распространяется на программную документацию, предназначенную к использованию в заданной вычислительной среде.
88СТ РК 34.018 - 2005Информационная технология
ОЦЕНКА ПРОГРАММНОЙ ПРОДУКЦИИ
Характеристики качества и руководство по их применению
Настоящий стандарт определяет шесть характеристик, которые с минимальным
дублированием описывают качество программного обеспечения. Данные характеристики образуют основу для дальнейшего уточнения и описания качества программного
обеспечения. Руководства описывают использование характеристик качества для оценки качества программного обеспечения.
Настоящий стандарт не определят комплексные показатели качества, а также методы измерения, ранжирования и оценки.
89СТ РК 52535.3-2009Карты идентификационные
МАШИНОСЧИТЫВАЕМЫЕ ДОРОЖНЫЕ ДОКУМЕНТЫ
Часть 3
Официальные машиносчитываемые проездные документы
Настоящий стандарт распространяется на официальные машиносчитываемые
проездные (дорожные) документы, которые предназначены удостоверять личность
граждан, чья профессиональная деятельность сопряжена с многократным пересечением
границ иностранных государств и Республики Казахстан, и устанавливает общие
требования к официальным проездным документам (далее – документы).
90СТ РК 52535.2-2009Карты идентификационные
МАШИНОСЧИТЫВАЕМЫЕ ДОРОЖНЫЕ ДОКУМЕНТЫ
Часть 2
Машиносчитываемые визы
Настоящий стандарт распространяется на вклеиваемые и вкладываемые
машиносчитываемые визы, выдаваемые иностранным гражданам государственными
органами Республики Казахстан, уполномоченными законодательством Республики
Казахстан, для пребывания на территории Республики Казахстан и устанавливает общие
требования к машиносчитываемым визам (далее – виза).
91СТ РК 52535.1-2009Карты идентификационные
МАШИНОСЧИТЫВАЕМЫЕ ДОРОЖНЫЕ ДОКУМЕНТЫ
Часть 1
Машиносчитываемые паспорта
Настоящий стандарт распространяется на машиносчитываемые заграничные
паспорта граждан Республики Казахстан и устанавливает общие требования к
заграничному паспорту гражданина Республики Казахстан (далее паспорт).
92СТ РК 34.021-2006Защита информации
ТЕХНИЧЕСКИЕ СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ. ГЕНЕРАТОРЫ
ПРОСТРАНСТВЕННОГО ЗАШУМЛЕНИЯ
Общие технические требования
Настоящий стандарт распространяется на технические средства защиты информации
от утечки информации по каналу побочных электромагнитных излучений - генераторы
пространственного зашумления при обработке информации на средствах информатизации
и устанавливает общие технические требования к ним.
Настоящий стандарт устанавливает требования для осуществления единого подхода
к разработке и применению генераторов пространственного зашумления. Настоящий
стандарт применяется при разработке технических заданий и стандартов организации на
конкретные типы генераторов пространственного зашумления.
93СТ РК 34.022-2006Защита информации
ТРЕБОВАНИЯ К ПРОЕКТИРОВАНИЮ, УСТАНОВКЕ,
НАЛАДКЕ, ЭКСПЛУАТАЦИИ И ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ
ИНФОРМАЦИОННЫХ СИСТЕМ
Настоящий стандарт распространяется на информационные системы, используемые
в различных видах деятельности, в процессе создания и применения которых
осуществляется обработка защищаемой информации, содержащей сведения, отнесенные к
государственным секретам [1].
Настоящий стандарт устанавливает порядок разработки, внедрения и эксплуатации
информационных систем, отвечающих требованиям информационной безопасности.
Настоящий стандарт применяется в средствах криптографической защиты для
повышения гарантий качества защиты информации.
94СТ РК 34.024-2006Защита информации
АВТОМАТИЗИРОВАННЫЕ СИСТЕМЫВ ЗАЩИЩЕННОМ ИСПОЛНЕНИИ
Общие технические требования
Настоящий стандарт распространяется на автоматизированные системы в
защищенном исполнении, используемые в различных видах деятельности (исследования,
управление, проектирование, производство и т. п.), включая их сочетания, в процессе
создания и применения которых осуществляется обработка защищаемой информации,
содержащей сведения, отнесенные к государственным секретам (далее – секретная
информация, если степень ее секретности не оговаривается особо).
Настоящий стандарт устанавливает дополнительные требования и положения
стандартов класса 34 "Информационная технология. Комплекс стандартов на
автоматизированные системы" в части создания и применения автоматизированных
систем в защищенном исполнении.
95СТ РК 34.026-2006ЗАЩИТА ИНФОРМАЦИИ
Термины и определения
Настоящий стандарт устанавливает термины и определения понятий в области
защиты информации.
Термины, установленные настоящим стандартом, обязательны для применения во
всех видах документации и литературы по защите информации, входящих в сферу работ
по стандартизации и (или) использующих результаты этих работ.
96СТ РК 34.027-2006Информационная технология
КЛАССИФИКАЦИЯ ПРОГРАММНЫХ СРЕДСТВ
Областью применения настоящего стандарта является классификация
программных средств (включаясоот ветствующие продукты разработки
программных средств и данные), создаваемых в процессах программной
инженерии. Стандарт описывает схему классификации программных средств,
охватывающую различные подходы к их классификации, а также
существенные характеристики и атрибуты, описывающие и определяющие
данные программных средств и их классы.
97СТ РК 34.029 - 2008Информационная технология
ОЦЕНКА И УПРАВЛЕНИЕ РИСКАМИ
Настоящий стандарт предназначен тем, кто участвует:
- в разработке и сопровождении Системы управления
информационной безопасностью (СУИБ),
- в подготовке к сертификации СУИБ,
- в аудите СУИБ организации (аудиты первой стороны – такие, как
внутренние аудиты, аудиты второй стороны, например, аудиты,
выполняемые аудиторами заказчиков и аудиты третьей стороны, например,
аудиты, выполняемые независимыми органами сертификации).
98СТ РК 350-93КНОПКИ КАНЦЕЛЯРСКИЕ
Технические условия
Настоящий стандарт распространяется на канцелярские кнопки и вилки
для снятия кнопок. Кнопки предназначены для крапления бумаги к
деревянным поверхностям.
99СТ РК 1048-2002ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ
8-БИТОВАЯ КОДОВАЯ ТАБЛИЦА КАЗАХСКОГО АЛФАВИТА
Настоящий государственный стандарт устанавливает коды букв казахского алфавита в 8-битовой кодовой таблице, применяемые в компьютерах
типа IBM PC для создания, приема, обработки, печати и передачи текстов на
казахском языке.
Коды букв казахского алфавита, установленные настоящим стандартом, обязательны при создании новых казахских шрифтов в 8-битовой кодовой таблице.
100СТ РК 1087-2002ЕДИНАЯ СИСТЕМА ПРОГРАММНОЙ ДОКУМЕНТАЦИИ
Руководство пользователя
ТРЕБОВАНИЯ К СОСТАВУ, СОДЕРЖАНИЮ И ОФОРМЛЕНИЮ
Настоящий стандарт распространяется на документацию, которой руководствуется пользователь при инсталляции, эксплуатации и управ-лении программным обеспечением и включает те аспекты сопровождения программного обеспечения, которые не требуют модификации исходного кода
101СТ РК 1184-2003Качество служебной информации
Термины и определения
Настоящий стандарт устанавливает термины и определения основных понятий в области качества служебной (технологической и официальной) информации.
Термины, установленные настоящим стандартом, обязательны для применения во
всех видах документации и литературы в области качества служебной информации, входящих в сферу работ по стандартизации и/или использующих результаты этих работ.
102СТ РК 1238-2004СИСТЕМА ШТРИХОВОГО КОДИРОВАНИЯ ПРОДУКЦИИ.
ПРАВИЛА РАЗМЕЩЕНИЯ ШТРИХОВЫХ КОДОВ EAN НА
ПОТРЕБИТЕЛЬСКИХ ТОВАРАХ И ТРАНСПОРТНЫХ УПАКОВКАХ
Настоящий стандарт содержит общие правила и рекомендации по размещению символов и визуально-читаемых знаков при нанесении штриховых кодов
EAN (EAN International-далее EAN) на потребительские товары и транспортные
упаковки и устанавливает места расположения символов для некоторых видов
упаковок.
103СТ РК ИСО МЭК 6592-2002Информационная технология. Руководство по
документированию компьютерных прикладных систем
Настоящий стандарт предоставляет руководство по документи-
рованию информационных систем (ИС) и предназначен для использо-
вания в этой сфере. Настоящий стандарт применим для программного
обеспечения ИС. В то же время рассматривает и некоторые аспекты
технических средств, например конфигурацию системы.
Настоящий стандарт не является руководством по организации
или структурированию документов. Он обеспечивает контрольный спи-
сок для двух сторон, договаривающихся о содержании документа.
104СТ РК ИСО МЭК ТО 15504-1-2002ОЦЕНКА РАЗРАБОТКИ ПРОГРАММНЫХ СРЕДСТВ
Часть 1. Общие понятия и вводное руководство
Настоящий стандарт предоставляет общую информацию относительно
основных понятий оценки разработки программных средств и их
использования в контексте усовершенствования процесса и контексте
определения зрелости процесса. Она описывает взаимосвязь частей
стандарта, обеспечивает руководство по их выбору и применению, а также
объясняет требования, содержащиеся в ИСО/МЭК ТО 15504, и их
применимость для проведения оценок.
105СТ РК 1178-2003ЗАЩИТА ИНФОРМАЦИИОННОЙ СИСТЕМЫ ГОСУДАРСТВЕННОГО
ФОНДА СТАНДАРТОВ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА
Общие технические требования
Настоящий стандарт устанавливает единые функциональные требования к защите средств вычислительной техники (СВТ) от несанкционированного доступа (НСД) к Информационной системе Государственного фонда
стандартов (ИС ГФС), в том числе к информационной системе по взаимодействию со Всемирной Торговой Организацией (ВТО) по стандартизации, метрологии и сертификации. Устанавливает требования к номенклатуре показателей защищенности СВТ, описываемых совокупностью требований к защите и определяющих классификацию СВТ по уровню защищенности от НСД к
информации.
106ГОСТ 19.301-79Единая система программной документации. Программа и методика испытаний. Требования к содержанию и оформлениюНастоящий стандарт устанавливает требования к содержанию и оформлению программного документа
“Программа и методика испытаний”, определенного ГОСТ 19.101—77.