**Повна назва:** Наказ державного підприємства "Український науково-дослідний і навчальний центр проблем стандартизації, сертифікації та якості" від 17.08.2023 № 210 "Про прийняття національних стандартів, зміни до національного стандарту та скасування національних стандартів"
**Дата прийняття:** 17.08.2023
**Орган що видав:** [[УКРНДНЦ]]
_**Джерело:** [Наказ державного підприємства "Український науково-дослідний і навчальний центр проблем стандартизації, сертифікації та якості" від 17.08.2023 № 210](https://zakon.rada.gov.ua/rada/show/v0210774-23#n4)_
**Текст документа:**
___
<p align="center"><b>ДЕРЖАВНЕ ПІДПРИЄМСТВО "УКРАЇНСЬКИЙ НАУКОВО-ДОСЛІДНИЙ І НАВЧАЛЬНИЙ ЦЕНТР ПРОБЛЕМ СТАНДАРТИЗАЦІЇ, СЕРТИФІКАЦІЇ ТА ЯКОСТІ
<br>
<br>НАКАЗ
<br>
<br>17.08.2023 № 210
<br>
<br>Про прийняття національних стандартів, зміни до національного стандарту та скасування національних стандартів</b></p>
_{Із змінами, внесеними згідно з Наказом Українського науково-дослідного
і навчального центру проблем стандартизації, сертифікації та якості
[№ 223 від 28.08.2023](https://zakon.rada.gov.ua/rada/show/v0223774-23#n3)}_
Відповідно до пункту 2 частини 2 статті 11 [[Закон України "Про стандартизацію"|Закону України "Про стандартизацію"]], розпорядження [[Кабінет Міністрів|Кабінету Міністрів України]] від 26.11.2014 [№ 1163](https://zakon.rada.gov.ua/rada/show/1163-2014-%D1%80) "Про визначення державного підприємства, яке виконує функції національного органу стандартизації" та на виконання [Програми робіт з національної стандартизації](https://zakon.rada.gov.ua/rada/show/v0014774-23#n11), відповідно до протоколів ТК 20 "Інформаційні технології" від 28.03.2023 № 2 та від 06.07.2023 № 6 **НАКАЗУЮ**:
$\quad$ 1. Прийняти національні стандарти, гармонізовані з міжнародними стандартами, методом підтвердження з наданням чинності з **22 серпня 2023 року**:
| 1. | ДСТУ ISO/IEC 19989-1:2023 <br>(ISO/IEC 19989-1:2020, IDT) | Інформаційна безпека. Критерії та методологія оцінювання безпеки біометричних систем. Частина 1. Структура <br>- Вперше |
| --- | ---------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| 2. | ДСТУ ISO/IEC 19989-2:2023 <br>(ISO/IEC 19989-2:2020, IDT) | Інформаційна безпека. Критерії та методологія оцінювання безпеки біометричних систем. Частина 2. Ефективність біометричного розпізнавання <br>- Вперше |
| 3. | ДСТУ ISO/IEC 24745:2023 <br>(ISO/IEC 24745:2022, IDT) | Інформаційні технології. [[Кібербезпека\|Кібербезпека]] та захист конфіденційності. Захист біометричної інформації <br>- На заміну ДСТУ ISO/IEC 24745:2015 (ISO/IEC 24745:2011, IDT) |
| 4. | ДСТУ ISO/IEC 15408-1:2023 <br>ISO/IEC 15408-1:2022, IDT) | Інформаційні технології. Кібербезпека та захист конфіденційності. Критерії оцінювання безпеки ІТ. Частина 1. Вступ та загальна модель <br>- На заміну ДСТУ ISO/IEC 15408-1:2017 (ISO/IEC 15408-1:2009, IDT) |
| 5. | ДСТУ ISO/IEC 15408-2:2023 <br>(ISO/IEC 15408-2:2022, IDT) | Інформаційні технології. Кібербезпека та захист конфіденційності. Критерії оцінювання безпеки ІТ. Частина 2. Функційні компоненти безпеки <br>- На заміну ДСТУ ISO/IEC 15408-2:2017 (ISO/IEC 15408-2:2008, IDT) |
| 6. | ДСТУ ISO/IEC 15408-3:2023 <br>(ISO/IEC 15408-3:2022, IDT) | Інформаційні технології. Кібербезпека та захист конфіденційності. Критерії оцінювання безпеки ІТ. Частина 3. Компоненти убезпечення. <br>- На заміну ДСТУ ISO/IEC 15408-3:2017 (ISO/IEC 15408-3:2008, IDT) |
| 7. | ДСТУ ISO/IEC 15408-4:2023 <br>(ISO/IEC 15408-4:2022, IDT) | Інформаційні технології. Кібербезпека та захист конфіденційності. Критерії оцінювання безпеки ІТ. Частина 4. Структура для визначення методів оцінювання та діяльності <br>- Вперше |
| 8. | ДСТУ ISO/IEC 15408-5:2023 <br>(ISO/IEC 15408-5:2022, IDT) | Інформаційні технології. Кібербезпека та захист конфіденційності. Критерії оцінювання безпеки ІТ. Частина 5. Попередньо визначені пакети вимог до безпеки <br>- Вперше |
| 9. | ДСТУ ISO/IEC 18045:2023 <br>(ISO/IEC 18045:2022, IDT) | Інформаційні технології. Кібербезпека та захист конфіденційності. Критерії оцінювання безпеки ІТ. Методологія оцінювання безпеки ІТ <br>- Вперше |
| 10. | ДСТУ ISO/IEC 30107-2:2023 <br>(ISO/IEC 30107-2:2017, IDT) | Інформаційні технології. Виявлення атак на біометричне подання. Частина 2. Формати даних <br>- Вперше |
| 11. | ДСТУ ISO/IEC 30107-1:2023 <br>(ISO/IEC 30107-1:2016, IDT) | Інформаційні технології. Виявлення атак на біометричне подання. Частина 1. Структура <br>- Вперше |
| 12. | ДСТУ ISO/IEC 30107-3:2023 <br>(ISO/IEC 30107-3:2017, IDT) | Інформаційні технології. Виявлення атак на біометричне подання. Частина 3. Тестування та звітування <br>- Вперше |
| 13. | ДСТУ ISO/IEC 30107-4:2023 <br>(ISO/IEC 30107-4:2020, IDT) | Інформаційні технології. Виявлення атак на біометричне подання. Частина 4. Профіль для тестування мобільних пристроїв <br>- Вперше |
| 14. | ДСТУ ISO/IEC 29146:2023 <br>(ISO/IEC 29146:2016, IDT) | Інформаційні технології. Методи безпеки. Структура керування доступом <br>- Вперше |
| 15. | ДСТУ ISO/IEC 27001:2023 <br>(ISO/IEC 27001:2022, IDT) | Інформаційна безпека, кібербезпека та захист конфіденційності. Системи керування інформаційною безпекою. Вимоги <br>- На заміну ДСТУ ISO/IEC 27001:2015 (ISO/IEC 27001:2013; Cor 1:2014, IDT); <br>ДСТУ ISO/IEC 27001:2015 <br>(ISO/IEC 27001:2013; Cor 1:2014, IDT)/ Поправка № 2:2019 <br>(ISO/IEC 27001:2013/Cor 2:2015, IDT) |
| 16. | ДСТУ ISO/IEC 27002:2023 <br>(ISO/IEC 27002:2022, IDT) | Інформаційна безпека, кібербезпека та захист конфіденційності. Засоби контролювання інформаційної безпеки <br>- На заміну ДСТУ ISO/IEC 27002:2015 (ISO/IEC 27002:2013; Cor 1:2014, IDT); <br>ДСТУ ISO/IEC 27002:2015 <br>(ISO/IEC 27002:2013; Cor 1:2014, IDT)/ Поправка № 2:2019 <br>(ISO/IEC 27002:2013/Cor 2:2015, IDT) |
| 17. | ДСТУ ISO/IEC 27005:2023 <br>(ISO/IEC 27005:2022, IDT) | Інформаційна безпека, кібербезпека та захист конфіденційності. Настанова керування ризиками інформаційної безпеки <br>- На заміну ДСТУ ISO/IEC 27005:2019 (ISO/IEC 27005:2018, IDT) |
| 18. | ДСТУ ISO/IEC 27551:2023 <br>(ISO/IEC 27551:2021, IDT) | Інформаційна безпека, кібербезпека та захист конфіденційності. Вимоги до автентифікації непов'язаних об'єктів на основі атрибутів <br>- Вперше |
_{Пункт 1 із змінами, внесеними згідно з Наказом Українського науково-дослідного і навчального центру проблем стандартизації, сертифікації та якості [№ 223 від 28.08.2023](https://zakon.rada.gov.ua/rada/show/v0223774-23#n6)}_
$\quad$ 2. Прийняти зміну до національного стандарту, гармонізованого з міжнародним стандартом, методом підтвердження з наданням чинності з 22 серпня 2023 року:
| 1. | ДСТУ ISO/IEC 29146:2023 <br>(ISO/IEC 29146:2016)/Зміна № 1:2023 <br>(ISO/IEC 29146:2016/Amd 1:2022, IDT) | Інформаційні технології. Методи безпеки. Структура керування доступом |
| --- | ---------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------- |
_{Пункт 2 із змінами, внесеними згідно з Наказом Українського науково-дослідного і навчального центру проблем стандартизації, сертифікації та якості [№ 223 від 28.08.2023](https://zakon.rada.gov.ua/rada/show/v0223774-23#n8)}_
$\quad$ 3. Скасувати чинність національних стандартів з **22 серпня 2023 року**:
| 1. | ДСТУ ISO/IEC 24745:2015 <br>(ISO/IEC 24745:2011, IDT) | Інформаційні технології. Методи захисту. [[Захист інформації\|Захист біометричної інформації]] |
| --- | ------------------------------------------------------------------ | ----------------------------------------------------------------------------------------------- |
| 2. | ДСТУ ISO/IEC 15408-1:2017 <br>(ISO/IEC 15408-1:2009, IDT) | Інформаційні технології. Методи захисту. Критерії оцінки. Частина 1. Вступ та загальна модель |
| 3. | ДСТУ ISO/IEC 15408-2:2017 <br>(ISO/IEC 15408-2:2008, IDT) | Інформаційні технології. Методи захисту. Критерії оцінки. Частина 2. Функціональні вимоги |
| 4. | ДСТУ ISO/IEC 15408-3:2017 <br>(ISO/IEC 15408-3:2008, IDT) | Інформаційні технології. Методи захисту. Критерії оцінки. Частина 3. Вимоги до гарантії безпеки |
| 5. | ДСТУ ISO/IEC 27001:2015 <br>(ISO/IEC 27001:2013; Cor 1:2014, IDT) | Інформаційні технології. Методи захисту. Системи управління інформаційною безпекою. Вимоги |
| 6. | ДСТУ ISO/IEC 27002:2015 <br>(ISO/IEC 27002:2013; Cor 1:2014, IDT) | Інформаційні технології. Методи захисту. Звід практик щодо заходів інформаційної безпеки |
| 7. | ДСТУ ISO/IEC 27005:2019 <br>(ISO/IEC 27005:2018, IDT) | Інформаційні технології. Методи захисту. Управління ризиками інформаційної безпеки |
$\quad$ 4. Скасувати поправки до національних стандартів з **22 серпня 2023 року**:
| 1. | ДСТУ ISO/IEC 27001:2015 <br>(ISO/IEC 27001:2013; Cor 1:2014, IDT)/ <br>Поправка N 2:2019 (ISO/IEC 27001:2013/Cor 2:2015, IDT) | Інформаційні технології. Методи захисту. Системи управління [[Інформаційна безпека\|інформаційною безпекою]]. Вимоги |
| --- | ------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------- |
| 2. | ДСТУ ISO/IEC 27002:2015 <br>(ISO/IEC 27002:2013; Cor 1:2014, IDT)/ <br>Поправка N 2:2019 (ISO/IEC 27002:2013/Cor 2:2015, IDT) | Інформаційні технології. Методи захисту. Звід практик щодо заходів інформаційної безпеки |
$\quad$ 5. Заступнику начальника відділу інформаційних технологій Івану Гущину забезпечити оприлюднення цього наказу на офіційному вебсайті ДП "УкрНДНЦ".
$\quad$ 6. Начальнику Національного фонду нормативних документів Людмилі Слепченко забезпечити опублікування цього наказу в черговому виданні щомісячного інформаційного покажчика "Стандарти".
$\quad$ 7. Контроль за виконанням цього наказу залишаю за собою.
<div style="display: flex; justify-content: space-between;">
<span><b>В.о. генерального директора</b></span>
<span><b>С. Павлов</b></span>
</div>
$\quad$
_{Джерело: вебсайт Національного органу стандартизації Державне підприємство «Український науково-дослідний і навчальний центр проблем стандартизації, сертифікації та якості» http://uas.gov.ua}_
___