1200030163 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р ИСО/МЭК 15026-2002 Информационная технология (ИТ). Уровни целостности систем и программных средств

ГОСТ Р ИСО/МЭК 15026-2002 Информационная технология (ИТ). Уровни целостности систем и программных средств


ГОСТ Р ИСО/МЭК 15026-2002

Группа П85


ГОСУДАРСТВЕННЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Информационная технология

УРОВНИ ЦЕЛОСТНОСТИ СИСТЕМ И ПРОГРАММНЫХ СРЕДСТВ

Information technology.
System and software integrity levels


ОКС 35.080
ОКСТУ 5001

Дата введения 2003-07-01


Предисловие

1 РАЗРАБОТАН И ВНЕСЕН Всероссийским научно-исследовательским институтом стандартизации (ВНИИстандарт) Госстандарта России

2 ПРИНЯТ И ВВЕДЕН В ДЕЙСТВИЕ Постановлением Госстандарта России от 11 июня 2002 г. N 237-ст

3 Настоящий стандарт содержит полный аутентичный текст международного стандарта ИСО/МЭК 15026-98 "Информационная технология. Уровни целостности систем и программных средств"

4 ВВЕДЕН ВПЕРВЫЕ



1 Область применения


Настоящий стандарт определяет концепцию уровней целостности программных средств и требования к целостности программных средств. Стандарт содержит основные положения, связанные с уровнями целостности, определяет процессы для установления уровней целостности и требований к целостности программных средств, а также устанавливает требования к каждому соответствующему процессу. Стандарт не предопределяет конкретный набор уровней целостности или требования к целостности конкретного программного средства. Данные наборы должны быть установлены либо для программного средства на уровне проектирования, либо для конкретного прикладного сектора и (или) страны. Стандарт применим только для программных средств. Уровень целостности системы и уровни целостности непрограммных компонентов в настоящем стандарте использованы только для определения уровней целостности компонентов программных средств.

Настоящий стандарт предназначен для применения разработчиками, пользователями, поставщиками и экспертами программных продуктов или систем, содержащих программные средства, а также для административной и технической поддержки данных продуктов и систем.

Уровень целостности программного средства не определяет диапазон значений конкретного свойства программного средства, необходимый для удержания системного риска в допустимых границах. Для программного средства, выполняющего функцию амортизации, подобным свойством является надежность, с которой программное средство должно выполнять функцию амортизации. Для программного средства, отказ которого может привести к угрозе для системы, таким свойством является ограничение частоты или вероятности подобного отказа.

Требованиями к целостности программного средства являются требования, удовлетворяемые в процессе программной инженерии, используемом для разработки программного средства, которым должны соответствовать программные продукты, и (или) требования, четко определяющие качество функционирования программного средства во времени, обеспечивающие степень его соответствия заданному уровню целостности.

Настоящий стандарт не устанавливает способ интеграции определения уровня целостности в общие Процессы жизненного цикла программной инженерии.



2 Нормативные ссылки


В настоящем стандарте использованы ссылки на следующие стандарты:

ГОСТ Р ИСО/МЭК 12207-99 Информационная технология. Процессы жизненного цикла программных средств

ИСО/МЭК 2382-1-93* Информационная технология. Словарь. Часть 1: Основополагающие термины

_________________

* Оригиналы международных стандартов:

- ИСО (ИСО/МЭК) - во ВНИИКИ Госстандарта России;

- МЭК - во ВНИИстандарт Госстандарта России.

ИСО/МЭК 2382-20-95* Информационная технология. Словарь. Часть 20: Разработка систем

_________________

* Оригиналы международных стандартов:

- ИСО (ИСО/МЭК) - во ВНИИКИ Госстандарта России;

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р ИСО/МЭК 15026-2002 Информационная технология (ИТ). Уровни целостности систем и программных средств
Номер документа
ИСО/МЭК 15026-2002
Вид документа
Нормативно-технический документ
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р ИСО МЭК 15026-2002» устанавливает требования к уровням целостности систем и программных средств в области информационных технологий. Основное назначение стандарта заключается в обеспечении надежности и безопасности программных решений, а также в формировании единого подхода к оценке их целостности. Стандарт применяется в различных сферах, включая разработку программного обеспечения, управление проектами и тестирование IT-продуктов.

Ключевыми аспектами, регламентируемыми данным стандартом, являются методы оценки целостности, параметры, определяющие уровень доверия к системам, и требования к процессам разработки и тестирования. Стандарт включает в себя классификацию уровней целостности, которые помогают определить степень защиты и надежности программных средств. Процедуры, изложенные в документе, направлены на создание условий для систематического подхода к обеспечению качества и безопасности IT-продуктов.

Важные технические детали документа касаются условий испытаний, которые должны проводиться для оценки соответствия программных средств установленным уровням целостности. Классификация уровней целостности включает в себя несколько категорий, каждая из которых имеет свои критерии и методы измерения. Измеряемые величины могут включать в себя такие параметры, как вероятность отказа, время восстановления и устойчивость к внешним воздействиям.

Целевая аудитория стандарта включает производителей программного обеспечения, лаборатории по тестированию и сертификации, а также контролирующие органы, ответственные за соблюдение норм и стандартов в области IT. Стандарт предоставляет необходимую базу для повышения уровня доверия пользователей к программным продуктам и системам, что особенно важно в условиях растущих угроз кибербезопасности.

Практическое значение стандарта заключается в его влиянии на безопасность, качество и совместимость программных средств. Применение ГОСТ Р ИСО МЭК 15026-2002 способствует формированию надежных и безопасных IT-решений, что в свою очередь может снизить риски, связанные с эксплуатацией программного обеспечения. Изменения и дополнения к стандарту вносятся с целью актуализации требований в соответствии с современными вызовами и тенденциями в области информационных технологий.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»