1200091394 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р 54581-2011/ISO/IEC/TR 15443-1:2005 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Основы доверия к безопасности ИТ. Часть 1. Обзор и основы

ГОСТ Р 54581-2011/ISO/IEC/TR 15443-1:2005 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Основы доверия к безопасности ИТ. Часть 1. Обзор и основы

     
     ГОСТ Р 54581-2011
/ISO/IEC/TR 15443-1:2005

     
     
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Информационная технология

МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

Основы доверия к безопасности ИТ

Часть 1

Обзор и основы

Information technology. Security techniques. A framework for IT security assurance. Part 1. Overview and framework




ОКС 35.040

Дата введения 2012-07-01

     

Предисловие

           

1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФГУ "ГНИИИ ПТЗИ ФСТЭК России"), Обществом с ограниченной ответственностью "Центр безопасности информации" (ООО "ЦБИ") на основе собственного перевода на русский язык англоязычной версии документа, указанного в пункте 4

2 ВНЕСЕН Техническим комитетом по стандартизации "Защита информации" ТК 362

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 1 декабря 2011 г. N 689-ст

4 Настоящий стандарт идентичен международному документу ISO/IEC TR 15443-1:2005* "Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности ИТ Часть 1. Обзор и основы" (ISO/IEC TR 15443-1:2005 "Information technology - Security techniques - A framework for IT security assurance - Part 1: Overview and framework", IDT)

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.



5 ВВЕДЕН ВПЕРВЫЕ

6 ПЕРЕИЗДАНИЕ. Октябрь 2018 г.



Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ежемесячном информационном указателе "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)



Введение


На пленарном заседании ИСО/МЭК СТК 1/ПК 27 в ноябре 1994 года была создана исследовательская группа для рассмотрения вопросов тестирования методов обеспечения доверия и оценки соответствия продуктов и систем информационных технологий (ИТ) стандартам безопасности ПК 27 и других организаций (например, стандартам ПК 21 и Европейского института стандартов по телекоммуникациям, а также некоторым Интернет-стандартам, содержащим аспекты, связанные с безопасностью). Параллельно в начале 1996 года для проекта "Общие критерии" была создана рабочая группа, занимающаяся методами обеспечения доверия.  ISO/IEC TR 15443 является результатом деятельности этих двух групп.

Назначением  ISO/IEC TR 15443 является представление различных методов обеспечения доверия и содействие специалистам в области ИТ в выборе соответствующего метода обеспечения доверия (или комбинации методов) с целью получения уверенности в том, что оцениваемый объект удовлетворяет установленным требованиям доверия к безопасности ИТ. В ISO/IEC TR 15443 изучаются подходы и методы обеспечения доверия, предложенные организациями различного типа, независимо от того, включают ли в себя эти методы и подходы утвержденные стандарты или стандарты "де-факто".

ISO/IEC TR 15443 рассматривает:

a) структурную модель взаимосвязи существующих методов обеспечения доверия;

b) совокупность методов обеспечения доверия, их описание и ссылки на них;

c) представление общих и уникальных свойств, присущих методам обеспечения доверия;

d) качественное и (по возможности) количественное сравнение существующих методов обеспечения доверия;

e) идентификацию систем оценки доверия, связанных с методами обеспечения доверия;

f) описание взаимосвязей между различными методами обеспечения доверия;

g) руководство по созданию, применению и идентификации методов обеспечения доверия.

ISO/IEC TR 15443 состоит из трех частей:

- часть 1. Обзор и основы; представляет собой обзор фундаментальных концепций и общее описание методов обеспечения доверия. Данный материал способствует пониманию частей 2 и 3 ISO/IEC TR 5443. Часть 1 предназначена для руководителей в области безопасности, ответственных за разработку программы обеспечения доверия к безопасности, определение степени доверия к безопасности своих объектов, осуществление проверки оценки степени доверия (например, ИСО 9000, SSE-CMM (ИСО/МЭК 21827), ИСО/МЭК 15408-3) или других видов деятельности по обеспечению доверия;

- часть 2. Методы доверия; приводится описание различных методов обеспечения доверия и подходов, их связи со структурной моделью обеспечения доверия к безопасности из части 1. Акцент делается на идентификацию качественных характеристик методов обеспечения доверия. Данный документ способствует пониманию специалистом в области безопасности ИТ процедуры получения доверия на различных этапах жизненного цикла объекта;

- часть 3. Анализ методов доверия; приводится анализ обеспечения доверия относительно их различных характеристик. Анализ способствует принятию органом обеспечения доверия решения по относительной значимости каждого подхода к обеспечению доверия и выбору подхода(ов), который(е) обеспечит(ат) результаты, наиболее соответствующие требованиям этого органа. Анализ также способствует органу обеспечения доверия в использовании результатов доверия для получения требуемой уверенности в объекте. Данный документ предназначен для специалистов в области безопасности ИТ, которые должны осуществить выбор методов обеспечения доверия и подходов к ним.

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р 54581-2011/ISO/IEC/TR 15443-1:2005 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Основы доверия к безопасности ИТ. Часть 1. Обзор и основы
Номер документа
54581-2011
Вид документа
Нормативно-технический документ
Принявший орган
Применяется с 01.07.2012
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р 54581-2011» представляет собой национальный стандарт, основанный на международной норме ISO/IEC TR 15443-1:2005, который посвящён методам и средствам обеспечения безопасности информационных технологий. Основное назначение данного стандарта заключается в формировании основ доверия к безопасности ИТ-систем, что критически важно для обеспечения защиты информации в различных сферах деятельности. Сфера применения охватывает как частные, так и государственные организации, работающие с информационными системами и стремящиеся к повышению уровня их безопасности.

Ключевыми аспектами, регламентируемыми этим стандартом, являются методы оценки безопасности ИТ, параметры, влияющие на уровень доверия к системам, а также требования к обеспечению безопасности в процессе разработки и эксплуатации информационных технологий. Документ описывает необходимые процедуры, которые должны быть соблюдены для достижения соответствия установленным требованиям, что позволяет организациям систематизировать подход к управлению рисками в области ИТ-безопасности.

Важными техническими деталями стандарта являются условия испытаний и оценки безопасности, а также классификация угроз и уязвимостей, с которыми могут столкнуться информационные системы. Стандарт также определяет измеряемые величины, которые могут быть использованы для оценки уровня безопасности, что позволяет проводить сравнительный анализ различных решений в области ИТ-безопасности и выбирать наиболее эффективные из них.

Целевая аудитория данного стандарта включает производителей программного обеспечения и оборудования, исследовательские лаборатории, а также контролирующие органы, заинтересованные в повышении уровня безопасности информационных технологий. Стандарт предоставляет необходимую информацию для специалистов, занимающихся разработкой и внедрением систем безопасности, а также для аудиторов, проводящих оценку соответствия.

Практическое значение стандарта заключается в его влиянии на безопасность информационных систем, что, в свою очередь, способствует повышению качества предоставляемых услуг и защиты данных. Стандарт также способствует улучшению условий труда, так как внедрение рекомендованных мер по обеспечению безопасности может снизить риски, связанные с утечкой информации и кибератаками. В документе не содержится значительных изменений или дополнений по сравнению с предыдущими версиями, что подтверждает его актуальность и стабильность в области обеспечения безопасности информационных технологий.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ГОСТ Р 54638-2011 Средства воспроизводства. Сперма хряков свежеполученная разбавленная. Технические условия PDF ГОСТ Р 54636-2011 Средства воспроизводства. Сперма хряков криоконсервированная. Технические условия PDF ГОСТ Р 54635-2011 Продукты пищевые функциональные. Метод определения витамина А (Переиздание) PDF ГОСТ Р 54560-2011 Трубы и детали трубопроводов из реактопластов, армированных стекловолокном. Технические условия PDF ГОСТ Р ЕН 12083-2011 Система стандартов безопасности труда (ССБТ). Средства индивидуальной защиты органов дыхания. Фильтры противоаэрозольные, противогазовые и комбинированные с соединительными шлангами. Требования, испытания, маркировка PDF ГОСТ Р 51382-2011 (ЕН 303-4:1999) Котлы отопительные. Часть 4. Котлы отопительные с дутьевыми горелками. Специальные требования к котлам с дутьевыми горелками для жидкого топлива теплопроизводительностью до 70 кВт и рабочим давлением до 0,3 МПа. Термины, специальные требования, методы испытаний и маркировка