**Повна назва:** Наказ державного підприємства "Український науково-дослідний і навчальний центр проблем стандартизації, сертифікації та якості" від 17.08.2023 № 210 "Про прийняття національних стандартів, зміни до національного стандарту та скасування національних стандартів" **Дата прийняття:** 17.08.2023 **Орган що видав:** [[УКРНДНЦ]] _**Джерело:** [Наказ державного підприємства "Український науково-дослідний і навчальний центр проблем стандартизації, сертифікації та якості" від 17.08.2023 № 210](https://zakon.rada.gov.ua/rada/show/v0210774-23#n4)_ **Текст документа:** ___ <p align="center"><b>ДЕРЖАВНЕ ПІДПРИЄМСТВО "УКРАЇНСЬКИЙ НАУКОВО-ДОСЛІДНИЙ І НАВЧАЛЬНИЙ ЦЕНТР ПРОБЛЕМ СТАНДАРТИЗАЦІЇ, СЕРТИФІКАЦІЇ ТА ЯКОСТІ <br> <br>НАКАЗ <br> <br>17.08.2023  № 210 <br> <br>Про прийняття національних стандартів, зміни до національного стандарту та скасування національних стандартів</b></p> _{Із змінами, внесеними згідно з Наказом Українського науково-дослідного і навчального центру проблем стандартизації, сертифікації та якості [№ 223 від 28.08.2023](https://zakon.rada.gov.ua/rada/show/v0223774-23#n3)}_ Відповідно до пункту 2 частини 2 статті 11 [[Закон України "Про стандартизацію"|Закону України "Про стандартизацію"]], розпорядження [[Кабінет Міністрів|Кабінету Міністрів України]] від 26.11.2014 [№ 1163](https://zakon.rada.gov.ua/rada/show/1163-2014-%D1%80) "Про визначення державного підприємства, яке виконує функції національного органу стандартизації" та на виконання [Програми робіт з національної стандартизації](https://zakon.rada.gov.ua/rada/show/v0014774-23#n11), відповідно до протоколів ТК 20 "Інформаційні технології" від 28.03.2023 № 2 та від 06.07.2023 № 6 **НАКАЗУЮ**: $\quad$ 1. Прийняти національні стандарти, гармонізовані з міжнародними стандартами, методом підтвердження з наданням чинності з **22 серпня 2023 року**: | 1. | ДСТУ ISO/IEC 19989-1:2023 <br>(ISO/IEC 19989-1:2020, IDT) | Інформаційна безпека. Критерії та методологія оцінювання безпеки біометричних систем. Частина 1. Структура <br>- Вперше | | --- | ---------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | | 2. | ДСТУ ISO/IEC 19989-2:2023 <br>(ISO/IEC 19989-2:2020, IDT) | Інформаційна безпека. Критерії та методологія оцінювання безпеки біометричних систем. Частина 2. Ефективність біометричного розпізнавання <br>- Вперше | | 3. | ДСТУ ISO/IEC 24745:2023 <br>(ISO/IEC 24745:2022, IDT) | Інформаційні технології. [[Кібербезпека\|Кібербезпека]] та захист конфіденційності. Захист біометричної інформації <br>- На заміну ДСТУ ISO/IEC 24745:2015 (ISO/IEC 24745:2011, IDT) | | 4. | ДСТУ ISO/IEC 15408-1:2023 <br>ISO/IEC 15408-1:2022, IDT) | Інформаційні технології. Кібербезпека та захист конфіденційності. Критерії оцінювання безпеки ІТ. Частина 1. Вступ та загальна модель <br>- На заміну ДСТУ ISO/IEC 15408-1:2017 (ISO/IEC 15408-1:2009, IDT) | | 5. | ДСТУ ISO/IEC 15408-2:2023 <br>(ISO/IEC 15408-2:2022, IDT) | Інформаційні технології. Кібербезпека та захист конфіденційності. Критерії оцінювання безпеки ІТ. Частина 2. Функційні компоненти безпеки <br>- На заміну ДСТУ ISO/IEC 15408-2:2017 (ISO/IEC 15408-2:2008, IDT) | | 6. | ДСТУ ISO/IEC 15408-3:2023 <br>(ISO/IEC 15408-3:2022, IDT) | Інформаційні технології. Кібербезпека та захист конфіденційності. Критерії оцінювання безпеки ІТ. Частина 3. Компоненти убезпечення. <br>- На заміну ДСТУ ISO/IEC 15408-3:2017 (ISO/IEC 15408-3:2008, IDT) | | 7. | ДСТУ ISO/IEC 15408-4:2023 <br>(ISO/IEC 15408-4:2022, IDT) | Інформаційні технології. Кібербезпека та захист конфіденційності. Критерії оцінювання безпеки ІТ. Частина 4. Структура для визначення методів оцінювання та діяльності <br>- Вперше | | 8. | ДСТУ ISO/IEC 15408-5:2023 <br>(ISO/IEC 15408-5:2022, IDT) | Інформаційні технології. Кібербезпека та захист конфіденційності. Критерії оцінювання безпеки ІТ. Частина 5. Попередньо визначені пакети вимог до безпеки <br>- Вперше | | 9. | ДСТУ ISO/IEC 18045:2023 <br>(ISO/IEC 18045:2022, IDT) | Інформаційні технології. Кібербезпека та захист конфіденційності. Критерії оцінювання безпеки ІТ. Методологія оцінювання безпеки ІТ <br>- Вперше | | 10. | ДСТУ ISO/IEC 30107-2:2023 <br>(ISO/IEC 30107-2:2017, IDT) | Інформаційні технології. Виявлення атак на біометричне подання. Частина 2. Формати даних <br>- Вперше | | 11. | ДСТУ ISO/IEC 30107-1:2023 <br>(ISO/IEC 30107-1:2016, IDT) | Інформаційні технології. Виявлення атак на біометричне подання. Частина 1. Структура <br>- Вперше | | 12. | ДСТУ ISO/IEC 30107-3:2023 <br>(ISO/IEC 30107-3:2017, IDT) | Інформаційні технології. Виявлення атак на біометричне подання. Частина 3. Тестування та звітування <br>- Вперше | | 13. | ДСТУ ISO/IEC 30107-4:2023 <br>(ISO/IEC 30107-4:2020, IDT) | Інформаційні технології. Виявлення атак на біометричне подання. Частина 4. Профіль для тестування мобільних пристроїв <br>- Вперше | | 14. | ДСТУ ISO/IEC 29146:2023 <br>(ISO/IEC 29146:2016, IDT) | Інформаційні технології. Методи безпеки. Структура керування доступом <br>- Вперше | | 15. | ДСТУ ISO/IEC 27001:2023 <br>(ISO/IEC 27001:2022, IDT) | Інформаційна безпека, кібербезпека та захист конфіденційності. Системи керування інформаційною безпекою. Вимоги <br>- На заміну ДСТУ ISO/IEC 27001:2015 (ISO/IEC 27001:2013; Cor 1:2014, IDT); <br>ДСТУ ISO/IEC 27001:2015 <br>(ISO/IEC 27001:2013; Cor 1:2014, IDT)/ Поправка № 2:2019 <br>(ISO/IEC 27001:2013/Cor 2:2015, IDT) | | 16. | ДСТУ ISO/IEC 27002:2023 <br>(ISO/IEC 27002:2022, IDT) | Інформаційна безпека, кібербезпека та захист конфіденційності. Засоби контролювання інформаційної безпеки <br>- На заміну ДСТУ ISO/IEC 27002:2015 (ISO/IEC 27002:2013; Cor 1:2014, IDT); <br>ДСТУ ISO/IEC 27002:2015 <br>(ISO/IEC 27002:2013; Cor 1:2014, IDT)/ Поправка № 2:2019 <br>(ISO/IEC 27002:2013/Cor 2:2015, IDT) | | 17. | ДСТУ ISO/IEC 27005:2023 <br>(ISO/IEC 27005:2022, IDT) | Інформаційна безпека, кібербезпека та захист конфіденційності. Настанова керування ризиками інформаційної безпеки <br>- На заміну ДСТУ ISO/IEC 27005:2019 (ISO/IEC 27005:2018, IDT) | | 18. | ДСТУ ISO/IEC 27551:2023 <br>(ISO/IEC 27551:2021, IDT) | Інформаційна безпека, кібербезпека та захист конфіденційності. Вимоги до автентифікації непов'язаних об'єктів на основі атрибутів <br>- Вперше | _{Пункт 1 із змінами, внесеними згідно з Наказом Українського науково-дослідного і навчального центру проблем стандартизації, сертифікації та якості [№ 223 від 28.08.2023](https://zakon.rada.gov.ua/rada/show/v0223774-23#n6)}_ $\quad$ 2. Прийняти зміну до національного стандарту, гармонізованого з міжнародним стандартом, методом підтвердження з наданням чинності з 22 серпня 2023 року: | 1. | ДСТУ ISO/IEC 29146:2023 <br>(ISO/IEC 29146:2016)/Зміна № 1:2023 <br>(ISO/IEC 29146:2016/Amd 1:2022, IDT) | Інформаційні технології. Методи безпеки. Структура керування доступом | | --- | ---------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------- | _{Пункт 2 із змінами, внесеними згідно з Наказом Українського науково-дослідного і навчального центру проблем стандартизації, сертифікації та якості [№ 223 від 28.08.2023](https://zakon.rada.gov.ua/rada/show/v0223774-23#n8)}_ $\quad$ 3. Скасувати чинність національних стандартів з **22 серпня 2023 року**: | 1. | ДСТУ ISO/IEC 24745:2015 <br>(ISO/IEC 24745:2011, IDT) | Інформаційні технології. Методи захисту. [[Захист інформації\|Захист біометричної інформації]] | | --- | ------------------------------------------------------------------ | ----------------------------------------------------------------------------------------------- | | 2. | ДСТУ ISO/IEC 15408-1:2017 <br>(ISO/IEC 15408-1:2009, IDT) | Інформаційні технології. Методи захисту. Критерії оцінки. Частина 1. Вступ та загальна модель | | 3. | ДСТУ ISO/IEC 15408-2:2017 <br>(ISO/IEC 15408-2:2008, IDT) | Інформаційні технології. Методи захисту. Критерії оцінки. Частина 2. Функціональні вимоги | | 4. | ДСТУ ISO/IEC 15408-3:2017 <br>(ISO/IEC 15408-3:2008, IDT) | Інформаційні технології. Методи захисту. Критерії оцінки. Частина 3. Вимоги до гарантії безпеки | | 5. | ДСТУ ISO/IEC 27001:2015 <br>(ISO/IEC 27001:2013; Cor 1:2014, IDT) | Інформаційні технології. Методи захисту. Системи управління інформаційною безпекою. Вимоги | | 6. | ДСТУ ISO/IEC 27002:2015 <br>(ISO/IEC 27002:2013; Cor 1:2014, IDT) | Інформаційні технології. Методи захисту. Звід практик щодо заходів інформаційної безпеки | | 7. | ДСТУ ISO/IEC 27005:2019 <br>(ISO/IEC 27005:2018, IDT) | Інформаційні технології. Методи захисту. Управління ризиками інформаційної безпеки | $\quad$ 4. Скасувати поправки до національних стандартів з **22 серпня 2023 року**: | 1. | ДСТУ ISO/IEC 27001:2015 <br>(ISO/IEC 27001:2013; Cor 1:2014, IDT)/ <br>Поправка N 2:2019 (ISO/IEC 27001:2013/Cor 2:2015, IDT) | Інформаційні технології. Методи захисту. Системи управління [[Інформаційна безпека\|інформаційною безпекою]]. Вимоги | | --- | ------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------- | | 2. | ДСТУ ISO/IEC 27002:2015 <br>(ISO/IEC 27002:2013; Cor 1:2014, IDT)/ <br>Поправка N 2:2019 (ISO/IEC 27002:2013/Cor 2:2015, IDT) | Інформаційні технології. Методи захисту. Звід практик щодо заходів інформаційної безпеки | $\quad$ 5. Заступнику начальника відділу інформаційних технологій Івану Гущину забезпечити оприлюднення цього наказу на офіційному вебсайті ДП "УкрНДНЦ". $\quad$ 6. Начальнику Національного фонду нормативних документів Людмилі Слепченко забезпечити опублікування цього наказу в черговому виданні щомісячного інформаційного покажчика "Стандарти". $\quad$ 7. Контроль за виконанням цього наказу залишаю за собою. <div style="display: flex; justify-content: space-between;"> <span><b>В.о. генерального директора</b></span> <span><b>С. Павлов</b></span> </div> $\quad$ _{Джерело: вебсайт Національного органу стандартизації Державне підприємство «Український науково-дослідний і навчальний центр проблем стандартизації, сертифікації та якості» http://uas.gov.ua}_ ___