1200027444 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р 51188-98 Защита информации. Испытания программных средств на наличие компьютерных вирусов. Типовое руководство (Переиздание)

ГОСТ Р 51188-98 Защита информации. Испытания программных средств на наличие компьютерных вирусов. Типовое руководство (Переиздание)

ГОСТ Р 51188-98

Группа П85



ГОСУДАРСТВЕННЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Защита информации

ИСПЫТАНИЯ ПРОГРАММНЫХ СРЕДСТВ НА НАЛИЧИЕ КОМПЬЮТЕРНЫХ ВИРУСОВ

Типовое руководство

Information security. Software testing for the existence of computer viruses. The sample manual

     
ОКС 35.080
ОКСТУ 4002

Дата введения 1999-07-01

Предисловие

1 РАЗРАБОТАН И ВНЕСЕН 27 Центральным научно-исследовательским институтом Министерства обороны Российской Федерации (27 ЦНИИ МО РФ) и Научно-консультационным центром по созданию и применению информационных технологий (НКЦ "ЦНИИКА-СПИН")

2 ПРИНЯТ И ВВЕДЕН В ДЕЙСТВИЕ Постановлением Госстандарта России от 14 июля 1998 г. N 295

3 ВВЕДЕН ВПЕРВЫЕ

4 ПЕРЕИЗДАНИЕ. Август 2003 г.



     1 ОБЛАСТЬ ПРИМЕНЕНИЯ

1.1 Настоящий стандарт распространяется на испытания программных средств (ПС) и их компонентов, цели которых - обнаружить в этих ПС и устранить из них компьютерные вирусы (KB) силами специальных предприятий (подразделений), и устанавливает общие требования к организации и проведению таких испытаний.

1.2 Требования, установленные настоящим стандартом, направлены на обеспечение специальной обработки ПС в целях выявления KB, а также на устранение последствий, вызванных возможными воздействиями KB на операционные системы, системные и пользовательские файлы с программами и данными, начальные секторы магнитных дисков, таблицы размещения файлов и др.

1.3 Настоящий стандарт устанавливает типовые требования, предъявляемые к испытаниям ПС на наличие KB, в том числе:

- к составу мероприятий по подготовке и проведению испытаний;

- к составу, структуре и назначению основных частей программно-аппаратного стенда, обеспечивающего проведение испытаний;

- к выбору и использованию методов проведения испытаний;

- к тестовым (антивирусным) программам, обнаруживающим и уничтожающим KB;

- к составу и содержанию документации, фиксирующей порядок проведения испытаний и их результаты.

1.4 Настоящий стандарт предназначен для применения в испытательных лабораториях, проводящих сертификационные испытания ПС на выполнение требований защиты информации.



     2 НОРМАТИВНЫЕ ССЫЛКИ

    
      В настоящем стандарте использована ссылка на следующий стандарт:

ГОСТ 19.301-79 Единая система программной документации Программа и методика испытаний. Требования к содержанию и оформлению .

          

     3 ОПРЕДЕЛЕНИЯ И СОКРАЩЕНИЯ


В настоящем стандарте применены следующие термины с соответствующими определениями:

Защита программных средств - организационные, правовые, технические и технологические меры, направленные на предотвращение возможных несанкционированных действий по отношению к программным средствам и устранение последствий этих действий.

Сертификация - действия третьей стороны, цель которых - подтвердить (с помощью сертификата соответствия) то, что изделие (в том числе программное средство) или услуга соответствует определенным стандартам или другим нормативным документам.

Профилактика - систематические действия эксплуатационного персонала, цель которых - выявить и устранить неблагоприятные изменения в свойствах и характеристиках используемых программных средств, в частности проверить эксплуатируемые, хранимые и (или) вновь полученные программные средства на наличие компьютерных вирусов.

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р 51188-98 Защита информации. Испытания программных средств на наличие компьютерных вирусов. Типовое руководство (Переиздание)
Номер документа
51188-98
Вид документа
Нормативно-технический документ
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р 51188 98 Защита информации Испытания программных средств на наличие компьютерных вирусов Типовое руководство Переиздание» предназначен для установления требований и методов испытаний программных средств на наличие компьютерных вирусов. Он применяется в области информационной безопасности, охватывая как разработчиков программного обеспечения, так и организации, занимающиеся тестированием и сертификацией таких продуктов.

Основные аспекты, регламентируемые данным стандартом, включают методы испытаний, параметры тестирования, а также требования к условиям, в которых проводятся испытания. Стандарт описывает процедуры, которые должны быть соблюдены для обеспечения достоверности результатов, а также определяет набор критериев для оценки программных средств на наличие вирусов.

Важные технические детали включают условия, при которых проводятся испытания, такие как температура, влажность и другие факторы окружающей среды. Классификация вирусов и измеряемые величины также имеют значительное значение для корректного проведения тестов и интерпретации их результатов.

Целевая аудитория стандарта включает производителей программного обеспечения, лаборатории, занимающиеся тестированием, а также контролирующие органы, ответственные за сертификацию и мониторинг безопасности информационных систем. Это позволяет обеспечить высокие стандарты качества и безопасности программных продуктов на рынке.

Практическое значение стандарта заключается в его влиянии на повышение уровня безопасности программного обеспечения, что, в свою очередь, способствует защите данных и снижению рисков, связанных с распространением компьютерных вирусов. Также стандарт способствует улучшению совместимости различных программных средств и повышению качества тестирования.

В переиздании документа учтены последние достижения в области информационной безопасности и обновлены требования, что позволяет обеспечить актуальность и соответствие современным вызовам. Это позволяет пользователям и разработчикам программного обеспечения оставаться в курсе последних тенденций и рекомендаций в области защиты информации.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»