Николай Владимирович Унижаев "Стандартизация. Метрология. Стандарты информационной безопасности. Практика применения"

Рекомендовано УМО РАЕ в качестве учебного пособия для студентов высших учебных заведений. В книге рассматриваются проблемы, связанные с применением стандартов. Отличие книги от других подобных заключается в стиле изложения материала. Сложные понятия стандартов представлены в схематичном виде. Первая и вторая части книги могут быть полезны не только специалистам в информационной безопасности, но и всем, кто изучает или использует в работе процессы метрологии, стандартизации и сертификации. Вопросы и тесты для проверки позволяют самостоятельно изучать сложный материал о стандартизации, метрологии и сертификации. Собранный и обработанный материал даёт возможность изучать от простого к сложному. Использование значков для помощи должно концентрировать внимание на отдельных важных материалах. Автор считает, что книга способствует формированию необходимых компетенций, связанных с использованием стандартов. Она может быть полезна руководителям и сотрудникам, внедряющим различные стандарты.

date_range Год издания :

foundation Издательство :Автор

person Автор :

workspaces ISBN :

child_care Возрастное ограничение : 16

update Дата обновления : 15.02.2024


– определяет порядок регистрации стандартов организаций;

– определяет порядок разработки и утверждения технических спецификаций и отчётов;

– осуществляет создание, модернизацию и обеспечение эксплуатации информационной системы в сфере стандартизации;

– осуществляет работу по комплектованию, хранению, учёту и использованию архивных документов;

– осуществляет функции главного распорядителя средств федерального бюджета;

– организует конгрессы, конференции, семинары, выставки и другие мероприятия в сфере стандартизации;

– заключает международные договоры.

Задачи и функции, осуществляемые Росстандартом, являются важнейшими государственными задачами. Экономика и нормальная жизнь общества не может обойтись без решения данных задач.

Для осуществления процессов цифровой трансформации Росстандарт инициативно разработал следующие информационные подсистемы [54]:

«БЕРЕСТА» – информационная система, разработанная в целях осуществления полномочий Росстандарта в сфере стандартизации. «БЕРЕСТА» предназначена для автоматизации основных процессов деятельности участников национальной системы стандартизации, в том числе при управлении жизненным циклом документов по стандартизации, а также при их разработке, редактировании, экспертизе, мониторинге и контроле разработки документов. Как видно из рисунка 1.26, регистрация доступна только для технических комитетов и разработчиков национальных стандартов.

URL ИС «Береста» https://fgis.gost.ru

Рисунок 1.26 – Регистрация в системе «БЕРЕСТА»

(Источник: выполнено автором по источнику сайта ИС «БЕРЕСТА» [60])

Очень индексной и полезной для экспертов, занимающихся обеспечением единства измерений, является ФГИС «Аршин». На рисунке 1.27, представлен интерфейс ФГИС «Аршин».

Рисунок 1.27 – Интерфейс ФГИС «Аршин»

(Источник: скрин страницы сайта ФГИС «Аршин» [59])

«АРШИН» – информационная система, разработанная в целях организации деятельности Росстандарта в сфере обеспечения единства измерений. «АРШИН» обеспечивает автоматизацию процессов координации деятельности в области обеспечения единства измерений. Среди реализованных возможностей подсистемы «АРШИН» – предоставление государственных услуг в указанной области в электронном виде, ведение в онлайн режиме Федерального информационного фонда в области обеспечения единства измерений, создание универсальных информационных баз, например, стандартов обеспечения единства измерений.

URL ИС «Аршин» https://fgis.gost.ru/fundmetrology/

«КОНТУР» – информационная система, разработанная в целях осуществления полномочий Росстандарта в сфере управления кадрами, имуществом, проектной и финансово-хозяйственной деятельности. Подсистема «КОНТУР» автоматизирует процессы управления деятельностью Росстандарта и подведомственных организаций и состоит из следующих модулей:

– управление проектами;

– программы развития;

– управление персоналом;

– управление клиентами;

– управление имуществом;

– управление финансово-хозяйственной деятельностью;

– нормирование;

– администрирование доходов федерального бюджета;

– хранилище визуальных интерактивных панелей.

Организация деятельности Росстандарта:

Федеральное агентство по техническому регулированию и метрологии Росстандарт возглавляет руководитель, назначаемый на должность и освобождаемый от должности Правительством Российской Федерации по представлению Министра промышленности и торговли Российской Федерации.

1.4.2.2. Технические комитеты по стандартизации

При формировании новых и изменении действующих стандартов важную роль играют технические комитеты по стандартизации. Технические комитеты по стандартизации создаются решением федерального органа исполнительной власти в сфере стандартизации, т.е. Федеральным агентством по техническому регулированию и метрологии Росстандартом.

Федеральное законодательство [2] определяет под техническим комитетом по стандартизации понимать форму сотрудничества заинтересованных юридических лиц, в том числе научных организаций, а также государственных органов, органов местного самоуправления и государственных корпораций для разработки документов национальной системы стандартизации и их экспертизы, проведения экспертизы иных документов по стандартизации по закреплённым объектам стандартизации или областям деятельности, участия в работах по международной стандартизации и региональной стандартизации в закреплённых областях деятельности.

Технические комитеты по стандартизации участвуют в подготовке предложений о формировании государственной политики Российской Федерации в сфере стандартизации. Для этого они дают свои предложения ответственным подразделениям Росстандарта, которые, в свою очередь, готовят политики в сфере стандартизации. На рисунке 1.28 представлена структура технических комитетов по стандартизации.

Все технические комитеты по стандартизации имеют право участвовать как в международной, так и региональной стандартизации.

Рисунок 1.28 – Структура технических комитетов по стандартизации

(Источник: выполнено автором по материалам [2])

При создании технических комитетов по стандартизации учитываются принципы, показанные на рисунке 1.29. Все принципы относятся к либеральным, направленны и нацелены на открытость, привлечение всех заинтересованных сторон и равенство.

Все стандарты изначально имеют задачу равенства для всех участников. Не отошли от этого принципа и при формировании технических комитетов. Любой заявитель или инициативная группа могут подать заявку на создание технического комитета по стандартизации в письменной или электронной форме. Такие заявки направляются в Росстандарт.

Рисунок 1.29 – Принципы функционирования технических комитетов по стандартизации

(Источник: выполнено автором по материалам [2])

Росстандарт рассматривает заявку на создание технического комитета по стандартизации и в течение пятнадцати дней со дня подачи этой заявки принимает решение о возможности создания технического комитета по стандартизации или об отклонении заявки.

Решение об отклонении заявки на создание технического комитета по стандартизации доводится до сведения заявителя в течение семи дней со дня принятия такого решения.

Уведомление о приёме заявок на участие в техническом комитете по стандартизации размещается на официальном сайте в сети Интернет в течение семи дней со дня принятия решения.

После окончания срока приёма заявок на участие в техническом комитете по стандартизации заявитель направляет в федеральный орган исполнительной власти в сфере стандартизации поступившие заявки и следующий комплект документов:

– проект положения о создаваемом техническом комитете по стандартизации на основе типового положения о техническом комитете по стандартизации;

– проект перспективной программы работы создаваемого технического комитета по стандартизации;

– перечень национальных стандартов и межгосударственных стандартов, сводов правил и иных документов по стандартизации;

– перечень международных стандартов и региональных стандартов, относящихся к компетенции создаваемого технического комитета по стандартизации.

Технические комитеты по стандартизации могут принимать активное участие в разработке международных стандартов, межгосударственных стандартов и региональных стандартов. Кроме этого, технические комитеты по стандартизации разрабатывают и утверждают технические спецификации и отчёты.

По рейтингу эффективности деятельности технических комитетов по итогам работы в 2023 году на лидирующих позициях: ТК «Атомная техника», ТК «Пожарная безопасность», ТК «Ракетно-космическая техника», ТК «Электроэнергетика» и ТК «Железнодорожный транспорт». Эксперты по информационной безопасности участвуют во многих технических комитетах по стандартизации, включая:

– ТК №22 «Информационные технологии», ТК 505 «Информационное моделирование»;

– ТК №711 «Умные (SMART) стандарты;

– ТК №164 «Искусственный интеллект»;

– ТК №022/ПК 106 «Телекоммуникации и обмен информацией между системами».

За некоторыми Российскими техническими комитетами по стандартизации закреплены тематики технических комитетов и подкомитетов Международной организации по стандартизации МЭК. Например, СТК 1 «P» ИСО/МЭК «Информационные технологии» закреплены сразу за тремя Российскими техническими комитетами: ТК №022 «Информационные технологии»; ТК №194 «Кибер-физические системы»; ТК №164 «Искусственный интеллект». Все три технические комитета вошли с правом голосования.

1.4.2.3. Методы стандартизации

Достаточно простой, понятный и, в тоже время, важный раздел.

Методы стандартизации – это приёмы или совокупность приёмов, с помощью которых достигаются цели стандартизации. В стандартизации широко используются рассмотренные ниже методы. Большинство методов получены экспериментальным путём и многократно проверены временем. Этот факт вызывает доверие к методам стандартизации.

Методы стандартизации:

– упорядочение объектов стандартизации;

– параметрическая стандартизация;

– унификация продукции;

– агрегатирование;

– комплексная стандартизация;

– модульная стандартизация;

– опережающая стандартизация.

В информационной безопасности как отрасли, связанной с информационными технологиями, находят широкое применение все эти методы.

Упорядочение объектов стандартизации

Многие организованные люди стараются все упорядочивать, одежду складывать в шкаф, канцелярские товары в письменный стол. Аналогично и в процессе стандартизации удобно упорядочивать процессы и объекты. Пример упорядочивания и оптимизации бизнес-процессов представлен на рисунке 1.30.

Все книги на сайте предоставены для ознакомления и защищены авторским правом