ԵՎՐԱՍԻԱԿԱՆ ՏՆՏԵՍԱԿԱՆ ՀԱՆՁՆԱԺՈՂՈՎ
ԿՈԼԵԳԻԱ
Հ Ա Ն Ձ Ն Ա Ր Ա Ր Ա Կ Ա Ն
|
12 մարտի 2019 թվականի |
թիվ 9 |
քաղ. Մոսկվա |
ԵՎՐԱՍԻԱԿԱՆ ՏՆՏԵՍԱԿԱՆ ՄԻՈՒԹՅԱՆ ԹՎԱՅԻՆ ՕՐԱԿԱՐԳԻ ԻՐԱԳՈՐԾՄԱՆ ՇՐՋԱՆԱԿՆԵՐՈՒՄ ԿԻՐԱՌՎՈՂ՝ ՏԵՂԵԿԱՏՎԱԿԱՆ ԱՆՎՏԱՆԳՈՒԹՅԱՆ ՈԼՈՐՏԻ ՍՏԱՆԴԱՐՏՆԵՐԻ ԵՎ ՀԱՆՁՆԱՐԱՐԱԿԱՆՆԵՐԻ ՄԱՍԻՆ
Եվրասիական տնտեսական հանձնաժողովի կոլեգիան Եվրասիական տնտեսական միության թվային օրակարգի իրագործման շրջանակներում կիրառվող՝ տեղեկատվական անվտանգության ապահովման մոտեցումները միասնականացնելու նպատակով
հանձնարարում է Եվրասիական տնտեսական միության անդամ պետություններին՝ Եվրասիական տնտեսական միության պաշտոնական կայքում սույն հանձնարարականի հրապարակման օրվանից Եվրասիական տնտեսական միության թվային օրակարգի իրագործման շրջանակներում աշխատանքներ կատարելիս՝ Եվրասիական տնտեսական միության անդամ պետությունների օրենսդրությանը համապատասխան կիրառել տեղեկատվական անվտանգության ոլորտի ստանդարտները և հանձնարարականները՝ հավելվածի համաձայն սահմանված ցանկով:
|
Եվրասիական տնտեսական հանձնաժողովի կոլեգիայի նախագահ` |
Տ. Սարգսյան |
|
ՀԱՎԵԼՎԱԾ Եվրասիական տնտեսական հանձնաժողովի կոլեգիայի 2019 թվականի մարտի 12-ի թիվ 9 հանձնարարականի |
ՑԱՆԿ
Եվրասիական տնտեսական միության թվային օրակարգի իրագործման շրջանակներում կիրառվող՝ տեղեկատվական անվտանգության ոլորտի ստանդարտների և հանձնարարականների
I. Տեղեկատվության պաշտպանության միջոցների մշակում և հավելվածների մշակում
1. ISO/IEC/IEEE 12207:2017 «Համակարգային և ծրագրային ինժեներիա։ Ծրագրային միջոցների կենսական պարբերաշրջանի գործընթացներ» (Systems and software engineering-Software life cycle processes)։
2. ԳՈՍՏ ԻՍՕ/ՄԷՀ 12207-2002 «Տեղեկատվական տեխնոլոգիա։ Ծրագրային միջոցների կենսական պարբերաշրջանի գործընթացներ»։
3. ՍՏ ՂՀ ISO/IEC 12207-2015 «Համակարգային և ծրագրային ինժեներիա։ Ծրագրային միջոցների կենսական պարբերաշրջանի գործընթացներ»։
4. ISO/IEC 27031:2011 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Տեղեկատվական-հաղորդակցական տեխնոլոգիաների՝ բիզնեսի անընդհատության ապահովմանը պատրաստ լինելու ձեռնարկ» (Information technology-Security techniques-Guidelines for information and communications technology readiness for business continuity):
5. ՍՏ ՂՀ ISO/IEC 27031-2013 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ։ Տեղեկատվական-հաղորդակցական տեխնոլոգիաների՝ բիզնեսի անընդհատության ապահովմանը պատրաստ լինելու ձեռնարկ»:
6. ISO/IEC 15408-1:2009 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ ՏՏ անվտանգության գնահատման չափանիշներ։ Մաս 1. Ներածություն և ընդհանուր մոդել» (Information technology-Security techniques-Evaluation criteria for IT security-Part 1: Introduction and general model)։
7. ՍՏ ՂՀ ISO/IEC 15408-1-2017 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Տեղեկատվական տեխնոլոգիաների անվտանգության գնահատման չափանիշներ։ Մաս 1. Ներածություն և ընդհանուր մոդել»։
8. ՍՏԲ 34.101.1-2014 (15408-1:2009) «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Տեղեկատվական տեխնոլոգիաների անվտանգության գնահատման չափանիշներ։ Մաս 1. Ներածություն և ընդհանուր մոդել»։
9. ISO/IEC TR 15408-2:2008 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ ՏՏ անվտանգության գնահատման չափանիշներ։ Մաս 2. Անվտանգության գործառութային պահանջներ» (Information technology-Security techniques-Evaluation criteria for IT security-Part 2: Security functional components)։
10. ՍՏ ՂՀ ISO/IEC 15408-2-2017 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Տեղեկատվական տեխնոլոգիաների անվտանգության գնահատման չափանիշներ։ Մաս 2. Անվտանգության գործառութային պահանջներ»։
11. ՍՏԲ 34.101.2-2014 (15408-2:2009) «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Տեղեկատվական տեխնոլոգիաների անվտանգության գնահատման չափանիշներ։ Մաս 2. Անվտանգության ֆունկցիոնալ պահանջներ»։
12. ISO/IEC 15408-3:2008 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ ՏՏ անվտանգության գնահատման չափանիշներ։ Մաս 3. Պաշտպանության ապահովմանը ներկայացվող պահանջներ» (Information technology-Security techniques-Evaluation criteria for IT security-Part 3: Security assurance components)։
13. ՍՏ ՂՀ ISO/IEC 15408-3-2017 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Տեղեկատվական տեխնոլոգիաների անվտանգության գնահատման չափանիշներ։ Մաս 3. Պաշտպանության ապահովմանը ներկայացվող պահանջներ»։
14. ՍՏԲ 34.101.3-2014 (15408-3:2009) «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Տեղեկատվական տեխնոլոգիաների անվտանգության գնահատման չափանիշներ։ Մաս 3. Անվտանգության երաշխիքային պահանջներ»։
II. Տեղեկատվական անվտանգության կառավարման համակարգերի ստեղծումը և պահպանումը
15. ՍՏԲ ISO/IEC 27000-2012 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ։ Տեղեկատվական անվտանգության կառավարման համակարգեր։ Հիմնական դրույթներ և բառարան»։
16. ISO/IEC 27001:2013 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ։ Տեղեկատվական անվտանգության կառավարման համակարգեր։ Պահանջներ» (Information technology-Security techniques-Information security management systems-Requirements)։
17. ՍՏ ՂՀ ISO/IEC 27001-2015 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Տեղեկատվական անվտանգության կառավարման համակարգեր։ Պահանջներ»։
18. ՍՏԲ ISO/IEC 27001-2016 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ։ Տեղեկատվական անվտանգության կառավարման համակարգեր։ Պահանջներ»։
19. ISO/IEC 27002:2013 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ։ Տեղեկատվության պաշտպանության կառավարման վերաբերյալ կանոնների ժողովածու» (Information technology-Security techniques-Code of practice for information security controls)։
20. ՍՏ ՂՀ ISO/IEC 27002-2015 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Տեղեկատվության պաշտպանության կառավարման միջոցների վերաբերյալ կանոնների ժողովածու»։
21. ՍՏԲ ISO/IEC 27002-2012 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ։ Տեղեկատվական անվտանգության կառավարման գործելակերպի օրենսգիրք»։
22. ISO/IEC 27003:2017 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Տեղեկատվական անվտանգության կառավարման համակարգեր։ Ձեռնարկ» (Information technology-Security techniques-Information security management systems-Guidance)։
23. ՍՏ ՂՀ ISO/IEC 27003-2012 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ։ Տեղեկատվական անվտանգության կառավարման համակարգի ներդրման ձեռնարկ»։
24. ՍՏԲ ISO/IEC 27003-2014 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդները։ Տեղեկատվական անվտանգության կառավարման համակարգի ներդրման ձեռնարկ»։
25. ISO/IEC 27004:2016 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Տեղեկատվական անվտանգության կառավարում։ Մշտադիտարկում, չափումներ, վերլուծություն և գնահատում» (Information technology-Security techniques-Information security management-Monitoring, measurement, analysis)։
26. ՍՏ ՂՀ ISO/IEC 27004-2012 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ։ Տեղեկատվական անվտանգության կառավարում։ Չափում»։
27. ՍՏԲ ISO/IEC 27004-2014 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ։ Տեղեկատվական անվտանգության կառավարում։ Չափումներ»:
28. ISO/IEC 27005:2018 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Տեղեկատվական անվտանգության ռիսկի կառավարում» (Information technology-Security techniques-Information security risk management)։
29. ՍՏ ՂՀ ISO/IEC 27005-2013 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ։ Տեղեկատվական անվտանգության ռիսկի կառավարում»։
30. ՍՏԲ ISO/IEC 27005-2012 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ։ Տեղեկատվական անվտանգության ռիսկի կառավարում»։
31. ՍՏԲ ISO/IEC 27006-2018 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ։ Տեղեկատվական անվտանգության կառավարման համակարգերի աուդիտ և հավաստագրում անցկացնող մարմիններին ներկայացվող պահանջները»։
32. ՍՏԲ ISO/IEC 27011-2017 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ։ Հեռահաղորդակցության ոլորտի կազմակերպությունների համար տեղեկատվական անվտանգության կառավարման ձեռնարկ՝ ISO/IEC 27002-ի հիման վրա»։
33. ՍՏԲ ISO/IEC 27035-2017 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ։ Տեղեկատվական անվտանգության ոլորտի միջադեպերի կառավարում»։
34. ՍՏԲ 34.101.70-2016 Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության մեթոդներ և միջոցներ։ Տեղեկատվական համակարգերում տեղեկատվական անվտանգության ռիսկերի գնահատման մեթոդիկա»։
III. Ցանցային անվտանգության ապահովումը և վեբ ծառայությունների պաշտպանության ապահովումը
35. ISO/IEC 27033-1:2015 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Ցանցային անվտանգություն։ Մաս 1. Տեսություն և հայեցակարգեր» (Information technology-Security techniques-Network security-Part 1. Overview and concepts)։
36. ՍՏ ՂՀ ISO/IEC 27033-1-2017 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Ցանցային անվտանգություն։ Մաս 1. Տեսություն և հայեցակարգեր»:
37. ISO/IEC 27033-2:2012 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Ցանցային անվտանգություն։ Մաս 2. Ցանցերի անվտանգության ապահովման միջոցների մշակման և ներդրման ղեկավար սկզբունքները» (Information technology-Security techniques-Network security-Part 2. Guidelines for the design and implementation of network security)։
38. ՍՏ ՂՀ ISO/IEC 27033-2-2017 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Ցանցային անվտանգություն։ Մաս 2. Ցանցի պաշտպանությունը նախագծելու և ներդնելու վերաբերյալ ղեկավար ցուցումներ»։
39. ISO/IEC 27033-3:2010 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Ցանցային անվտանգություն։ Մաս 3. Ցանցային չափանմուշային սցենարներ։ Վտանգները, նախագծման մեթոդները և կառավարման հարցերը» (Information technology-Security techniques-Network security-Part 3. Reference networking scenarios-Threats, design techniques and control issues)։
40. ISO/IEC 27033-4:2018 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Ցանցային անվտանգություն։ Մաս 4. Հաղորդակցման ուղիներ՝ անվտանգության անցուղիների կիրառմամբ ցանցերի միջև անվտանգություն ապահովելու համար» (Information technology-Security techniques-Network security-Part 4. Securing communications between networks using security gateways)։
41. ՍՏ ՂՀ ISO/IEC 27033-4-2017 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Ցանցային անվտանգություն։ Մաս 4. Հաղորդակցման ուղիներ՝ անվտանգության անցուղիների կիրառմամբ ցանցերի միջև անվտանգություն ապահովելու համար»:
42. ISO/IEC 27033-5:2013 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Ցանցային անվտանգություն։ Մաս 5. Անվտանգ միջցանցային փոխգործակցություն՝ վիրտուալ մասնավոր ցանցերի գործադրման միջոցով (VPNs)» (Information technology-Security techniques-Network security-Part 5. Securing communications across networks using Virtual Private Networks (VPNs))։
43. ՍՏ ՂՀ ISO/IEC 27033-5-2017 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ։ Ցանցային անվտանգություն։ Մաս 5. Հաղորդակցման ուղիներ՝ վիրտուալ մասնավոր ցանցերի գործադրման միջոցով անվտանգություն ապահովելու համար (VPN)»։
44. ISO/IEC 27033-6:2018 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Ցանցային անվտանգություն։ Մաս 6. Պաշտպանված հասանելիություն անլար IP-ցանցին» (Information technology-Security techniques-Network security-Part 6. Securing wireless IP network access)։
45. ՍՏ ՂՀ ISO IEC 27033-6-2017 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Ցանցային անվտանգություն։ Մաս 6. Պաշտպանված հասանելիություն անլար IP-ցանցին»։
46. ISO/IEC 27039:2015 «Տեղեկատվական տեխնոլոգիա։ Անվտանգության ապահովման մեթոդներ և միջոցներ։ Ցանցային անվտանգություն։ Ներխուժումների հայտնաբերման և կանխարգելման համակարգերի ընտրություն, ներդրում և պահպանում» (Information technology-Security techniques-Selection, deployment and operations of intrusion detection and prevention systems (IDPS))։
47. «Կառուցվածքավորված հաղորդագրությունների անվտանգություն» Վեբ-ծառայությունների անվտանգության մասնագիրը (Web Services Security: SOAP Message Security 1.1 (WS-Security 2004))։
48. Վեբ-բովանդակության հասանելիությունն ապահովելու ղեկավար սկզբունքներ (Web Content Accessibility Guidelines (WCAG) 2.1)։
49. ՍՏ ՂՀ ԻՍՈ/ՄԷՀ 18028-4-2007 «Տեղեկատվական տեխնոլոգիաներ։ Պաշտպանության ապահովման մեթոդներ։ Տեղեկատվական տեխնոլոգիաների ցանցի պաշտպանությունը։ Մաս 4. Հեռահար հասանելիության պաշտպանությունը»։
50. ՍՏԲ 34.101.8-2006 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության մեթոդներ և միջոցներ։ Վնասաբեր ծրագրերի ազդեցությունից պաշտպանության ծրագրային և ծրագրային ապարատային միջոցներ ու հակավիրուսային ծրագրային միջոցներ։ Ընդհանուր պահանջներ»:
51. ՍՏԲ 34.101.14-2017 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության մեթոդներ և միջոցներ։ Երթուղիչի ծրագրային միջոցներ։ Ընդհանուր պահանջներ»:
52. ՍՏԲ 34.101.37-2017 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Անվտանգության մեթոդներ և միջոցներ։ Կայքի կառավարման համակարգեր։ Ընդհանուր պահանջներ»:
53. ՍՏԲ 34.101.73-2017 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության մեթոդներ և միջոցներ։ Միջցանցային էկրաններ։ Ընդհանուր պահանջներ»:
54. ՍՏԲ 34.101.74-2017 «Տեղեկատվական տեխնոլոգիաներ։ Տեղեկատվական անվտանգության իրադարձությունների տվյալների հավաքման և մշակման համակարգեր։ Ընդհանուր պահանջներ»:
55. ՍՏԲ 34.101.75-2017 «Տեղեկատվական տեխնոլոգիաներ։ Ներխուժումների հայտնաբերման և կանխարգելման համակարգեր։ Ընդհանուր պահանջներ»։
56. ՍՏԲ 34.101.76-2017 «Տեղեկատվական տեխնոլոգիաներ։ Անվտանգության մեթոդներ և միջոցներ: Տեղեկատվական համակարգերից տեղեկատվության արտահոսքերի հայտնաբերման և կանխարգելման համակարգեր։ Ընդհանուր պահանջներ»։
IV. Տեղեկատվության պաշտպանության ապահովումը կրիպտոգրաֆիկ պաշտպանական միջոցների գործադրմամբ
57. Անվտանգության մասնագրում՝ TLS 1.2 տրանսպորտային մակարդակով. RFC 5246 (A Transport Layer Security (TLS) Protocol Version 1.2)։
58. Անվտանգության մասնագրում՝ TLS 1.3 տրանսպորտային մակարդակով. RFC 8446 (A Transport Layer Security (TLS) Protocol Version 1.3)։
59. Հաղորդակարգերի հավաքածու՝ IPSec միջցանցային հաղորդակարգի միջոցով փոխանցվող տվյալների պաշտպանության ապահովման համար. RFC 2401, RFC 2402, RFC 2403, RFC 2404, RFC 2405, RFC 2406, RFC 2407, RFC 2408, RFC 2409, RFC 2410, RFC 2411, RFC 2412։
60. ԳՈՍՏ 34.12-2018 «Տեղեկատվական տեխնոլոգիա։ Տեղեկատվության կրիպտոգրաֆիկ պաշտպանություն: Բլոկային գաղտնագրեր»։
61. ԳՕՍՏ 34.13-2018 «Տեղեկատվական տեխնոլոգիա։ Տեղեկատվության կրիպտոգրաֆիկ պաշտպանություն: Բլոկային գաղտնագրերի աշխատանքի ռեժիմները»։
62. Р 1323565.1.020-2018 ստանդարտացման հանձնարարականներ «Տեղեկատվական տեխնոլոգիա։ Տեղեկատվության կրիպտոգրաֆիկ պաշտպանություն: Տրանսպորտային մակարդակի (TLS 1.2 ) անվտանգության հաղորդակարգի մեջ կրիպտոգրաֆիկ ալգորիթմների օգտագործում»։
63. Р 1323565.1.022-2018 ստանդարտացման հանձնարարականներ «Տեղեկատվական տեխնոլոգիա։ Տեղեկատվության կրիպտոգրաֆիկ պաշտպանություն: Ածանցյալ բանալու մշակման գործառույթներ»:
64. Р 1323565.1.017-2018 ստանդարտացման հանձնարարականներ «Տեղեկատվական տեխնոլոգիա։ Տեղեկատվության կրիպտոգրաֆիկ պաշտպանություն: Բլոկային գաղտնագրման ալգորիթմների գործադրմանն ուղեկցող կրիպտոգրաֆիկ ալգորիթմներ»։
65. Р 1323565.1.005-2017 ստանդարտացման հանձնարարականներ «Տեղեկատվական տեխնոլոգիա։ Տեղեկատվության կրիպտոգրաֆիկ պաշտպանություն: ԳՈՍՏ Р 34.13-2015-ին համապատասխան՝ բլոկային գաղտնագրերի աշխատանքի ռեժիմների որոշ տարբերակների գործադրման ժամանակ մեկ բանալիով մշակման համար նյութի թույլատրելի ծավալները»։
66. Р 1323565.1.004-2017 ստանդարտացման հանձնարարականներ «Տեղեկատվական տեխնոլոգիա։ Տեղեկատվության կրիպտոգրաֆիկ պաշտպանություն: Բաց բանալու հիման վրա իսկորոշմամբ ընդհանուր բանալու մշակման սխեմաներ»։
67. Р 50.1.114-2016 ստանդարտացման հանձնարարականներ «Տեղեկատվական տեխնոլոգիա։ Տեղեկատվության կրիպտոգրաֆիկ պաշտպանություն: Կրիպտոգրաֆիկ ալգորիթմների և հաղորդակարգերի համար էլիպտիկ կորերի պարամետրեր»։
68. Р 50.1.113-2016 ստանդարտացման հանձնարարականներ «Տեղեկատվական տեխնոլոգիա։ Տեղեկատվության կրիպտոգրաֆիկ պաշտպանություն: Էլեկտրոնային թվային ստորագրության և հեշավորման գործառույթի ալգորիթմների գործադրմանն ուղեկցող կրիպտոգրաֆիկ ալգորիթմներ»։
69. ՍՏԲ 34.101.47-2017 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Կեղծ պատահական թվերի գեներացման կրիպտոգրաֆիկ ալգորիթմներ»։
70. ՍՏԲ 34.101.60-2014 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Գաղտնիքի տրոհման ալգորիթմներ»։
71. ՍՏԲ 34.101.66-2014 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Էլիպտիկ կորերի հիման վրա ընդհանուր բանալու ձևավորման հաղորդակարգեր»։
V. Էլեկտրոնային թվային ստորագրության (էլեկտրոնային ստորագրության) օգտագործման հնարավորության ապահովումը և վստահելի երրորդ կողմի ծառայությունների գործունեության ապահովումը
72. XML ստորագրությունների բանալիների կառավարման մասնագրում (XML Key Management Specification (XKMS 2.0) Version 2.0 W3C Recommendation 28 June 2005)։
73. ITU-T X.842 «Տեղեկատվական տեխնոլոգիաներ։ Պաշտպանության մեթոդներ։ Վստահելի երրորդ կողմի ծառայությունների գործադրման և կառավարման վերաբերյալ ղեկավար ցուցումներ» (Information technology-Security techniques-Guidelines for the use and management of trusted third party services)։
74. ITU-T X.509 «Տեղեկատվական տեխնոլոգիաներ։ Բաց համակարգերի փոխկապակցվածություն: Տեղեկատու՝ Բաց բանալիների և հատկանիշների հավաստագրերի կառուցվածքները (Information technology-Open Systems Interconnection-The Directory. Public-key and attribute certificate frameworks)։
75. Էլեկտրոնային ստորագրության շարահյուսությունը և մշակումը XML–ում (XML Signature Syntax and Processing (Second Edition) (XML-DSig))։
76. Էլեկտրոնային ստորագրության ընդլայնումը XML–ում (XML Advanced Electronic Signatures (XAdES))։
77. Էլեկտրոնային ստորագրության ընդլայնումը PDF–ում (PDF Advanced Electronic Signatures (PadES))։
78. Էլեկտրոնային ստորագրության CMS ընդլայնումը (CMS Advanced Electronic Signatures (CadES))։
79. RFC 5280 «Հավաստագրերի և հետ կանչված հավաստագրերի ցուցակների հատկագիրները Internet Х.509 բաց բանալիների ենթակառուցվածքում» (Internet Х.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile)։
80. RFC 6818 «Հավաստագրերի և հետ կանչված հավաստագրերի ցուցակների հատկագիրների լրացումը Internet Х.509 բաց բանալիների ենթակառուցվածքում» (Updates to the Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile)։
81. RFC 4210 «Հավաստագրերի կառավարման հաղորդակարգը Internet Х.509 բաց բանալիների ենթակառուցվածքում» (Internet Х.509 Public Key Infrastructure Certificate Management Protocol (CMP))։
82. PKCS#11 «Կրիպտոգրաֆիկ տոկենների հետ փոխգործակցության միջերեսը» (PKCS#11 Cryptographic Token Interface)։
83. ԳՈՍՏ P 34.10-2012 «Տեղեկատվական տեխնոլոգիա։ Տեղեկատվության կրիպտոգրաֆիկ պաշտպանությունը: Էլեկտրոնային թվային ստորագրության ձևավորման և ստուգման գործընթացները»։
84. ՍՏԲ 34.101.45-2013 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Էլեկտրոնային թվային ստորագրության և բանալու տրանսպորտի ալգորիթմները էլիպտիկ կորերի հիման վրա»։
85. ԳՈՍՏ P 34.11-2012 «Տեղեկատվական տեխնոլոգիա. Տեղեկատվության կրիպտոգրաֆիկ պաշտպանությունը: Հեշավորման գործառույթ»։
86. ՍՏԲ 34.101.31-2011 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Գաղտնագրման և ամբողջականության հսկողության կրիպտոգրաֆիկ ալգորիթմները»։
87. ԳՈՍՏ 34.10-2018 «Տեղեկատվական տեխնոլոգիա։ Տեղեկատվության կրիպտոգրաֆիկ պաշտպանություն: Էլեկտրոնային թվային ստորագրության ձևավորման և ստուգման ընթացակարգեր»։
88. ԳՈՍՏ 34.11-2018 «Տեղեկատվական տեխնոլոգիա։ Տեղեկատվության կրիպտոգրաֆիկ պաշտպանություն: Հեշավորման գործառույթ»։
89. Р 1323565.1.023-2018 ստանդարտացման հանձնարարականներ «Տեղեկատվական տեխնոլոգիա։ Տեղեկատվության կրիպտոգրաֆիկ պաշտպանություն: Հավաստագրի, չեղարկված հավաստագրերի ցուցակի (CRL) և բաց բանալիների ենթակառուցվածքի Х.509՝ PKCS #10 հավաստագիր ստանալու հարցման մեջ ԳՈՍՏ Р 34.10-2012, ԳՈՍՏ Р 34.11-2012 ալգորիթմների գործադրումը»։
90. ՍՏԲ 34.101.17-2012 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Հավաստագիր ստանալու հարցման շարահյուսությունը»։
91. ՍՏԲ 34.101.18-2009 «Տեղեկատվական տեխնոլոգիաներ։ Անձնական տեղեկատվության փոխանակման շարահյուսությունը»։
92. ՍՏԲ 34.101.19-2012 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Բաց բանալիների ենթակառուցվածքի հավաստագրերի և հետ կանչված հավաստագրերի ցուցակների ձևաչափերը»։
93. ՍՏԲ 34.101.23-2012 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Կրիպտոգրաֆիկ հաղորդագրությունների շարահյուսությունը»։
94. ՍՏԲ 34.101.26-2012 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Հավաստագրի կարգավիճակի ստուգման առցանց արձանագրությունը (OCSP)»։
95. ՍՏԲ 34.101.48-2012 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Հավաստագրման կենտրոնների հավաստագրերի գործադրման քաղաքականությանը ներկայացվող պահանջները»։
96. ՍՏԲ 34.101.65-2014 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Տրանսպորտային մակարդակի պաշտպանության հաղորդակարգը (TLS)»։
97. ՍՏԲ 34.101.67-2014 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Հատկանիշային հավաստագրերի ենթակառուցվածքը»։
98. ՍՏԲ 34.101.77-2016 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Հեշավորման ալգորիթմները»։
99. ՍՏԲ 34.101.78-2018 «Տեղեկատվական տեխնոլոգիաները և անվտանգությունը։ Բաց բանալիների ենթակառուցվածքի պրոֆիլը»։
100. ՍՏԲ 34.101.79-2018 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Կրիպտոգրաֆիկ տոկեններ»։
101. ՍՏԲ 34.101.80-2018 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Ընդլայնված էլեկտրոնային թվային ստորագրություններ»։
102. ՍՏԲ 34.101.81-2018 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Տվյալների հաստատման ծառայության հաղորդակարգ»։
103. ՍՏԲ 34.101.82-2018 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Ժամանակի դրոշմի դրման հաղորդակարգ»։
VI. Թվային ծառայությունների նկատմամբ վստահության ապահովումը
104. ISO 19011:2018 «Կառավարման համակարգերի աուդիտի ձեռնարկ» (Guidelines for auditing management systems)։
105. ՍՏԲ 34.101.27-2011 «Տեղեկատվական տեխնոլոգիաներ և անվտանգություն։ Տեղեկատվության կրիպտոգրաֆիկ պաշտպանության ծրագրային միջոցներին ներկայացվող պահանջները»։
VII. Էլեկտրոնային փոխգործակցության սուբյեկտների, այդ թվում՝ տեղեկատվական հաղորդակցական տեխնոլոգիաների ծառայությունների նույնականացման, և իրավասությունների ստուգման գործառույթների ապահովումը
106. ISO/IEC 9594-8:2017 «Տեղեկատվական տեխնոլոգիաներ։ Բաց համակարգերի փոխկապակցվածություն: Տեղեկատու: Մաս 8. Բաց բանալու և հատկանիշների հավաստագրի կառուցվածքը» (Information technology-Open Systems Interconnection-The Directory-Part 8: Public-key and attribute certificate frameworks):
107. RFC 5755 «Հատկանիշային հավաստագրի հատկագիրը՝ ավտորիզացման համար» (An Internet Attribute Certificate Profile for Authorization)։