Росстандарт Государственные ИС (ГИС)Критическая инфраструктура (КИИ)

ГОСТ Р 59547-2021 «Защита информации. Мониторинг информационной безопасности. Общие положения»

Национальный стандарт · 59547-2021 · 27.07.2021

Национальный стандарт, утверждённый приказом Росстандарта от 27.07.2021 № 656-ст (действует с 01.04.2022). Устанавливает задачи и уровни мониторинга информационной безопасности, требования к источникам, сбору, хранению и представлению данных, роли персонала и защиту данных мониторинга.

Текст документа на справочных ресурсах

ГОСТ Р 59547-2021 «Защита информации. Мониторинг информационной безопасности. Общие положения» утверждён приказом Росстандарта от 27.07.2021 № 656-ст и действует с 01.04.2022. Стандарт разработан ФСТЭК России, внесён ТК 362 «Защита информации».

Что устанавливает

  • задачи мониторинга (раздел 4): анализ событий безопасности, контроль защищённости, оценка работы средств защиты, анализ изменения угроз;
  • четыре уровня мониторинга: источники данных, сбор, хранение и обработка, представление результатов;
  • требования к каждому уровню (раздел 5), порядок мониторинга при реализации мер защиты, роли персонала и возможность передать часть функций лицензиату;
  • защиту самих данных мониторинга.

Требований к средствам мониторинга и к реагированию на инциденты стандарт не устанавливает: реагирование описывает ГОСТ Р 59712-2022.

Кому обязателен

Национальные стандарты применяются добровольно (Федеральный закон от 29.06.2015 № 162-ФЗ). Обязательным стандарт делает пункт 49 Требований, утверждённых приказом ФСТЭК России от 11.04.2025 № 117: оператор государственной системы ведёт мониторинг во всех системах, кроме локальных и изолированных, в соответствии с разделами 4 и 5 стандарта.

Нужно выполнить требования этого акта?

ГрамотаИБ соберёт чек-лист обязательных действий и сформирует документы под ваши ИСПДн, ГИС, КИИ и СКЗИ.

Начать бесплатно