1200095100 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р 54582-2011/ISO/IEC/TR 15443-2:2005 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 2. Методы доверия

ГОСТ Р 54582-2011/ISO/IEC/TR 15443-2:2005 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 2. Методы доверия


ГОСТ Р 54582-2011/ISO/IEC TR 15443-2:2005

НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Информационная технология

МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

Основы доверия к безопасности информационных технологий

Часть 2

Методы доверия

Information technology. Security techniques. A framework for IT security assurance. Part 2. Assurance methods


ОКС 35.040

Дата введения 2012-12-01

     
     

Предисловие

              

1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФГУ "ГНИИИ ПТЗИ ФСТЭК России"), Обществом с ограниченной ответственностью "Центр безопасности" (ООО "ЦБИ") на основе собственного перевода на русский язык англоязычной версии документа, указанного в пункте 4

2 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 1 декабря 2011 г. N 690-ст

3 Настоящий стандарт идентичен международному документу ISO/IEC TR 15443-2:2005* "Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности ИТ. Часть 2. Методы доверия" (ISO/IEC TR 15443-2:2005 "Information technology - Security techniques - A framework for IT security assurance - Part 2: Assurance methods", IDT).

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.



При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов и документов соответствующие им национальные стандарты, сведения о которых приведены в дополнительном приложении ДА

4 ВВЕДЕН ВПЕРВЫЕ

5 ПЕРЕИЗДАНИЕ. Январь 2019 г.



Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)



Введение


В настоящем стандарте представлено описание методов обеспечения доверия и подходов, которые можно применить к безопасности информационных и коммуникационных технологий (ИКТ), предложенных или используемых различными типами организаций, независимо от того, утверждены ли они, одобрены неофициально или стандартизированы, а также их привязка к модели доверия по ГОСТ Р 54581-2011/ISO/IEC/TR 15443-1:2005. Акцент делается на идентификацию качественных характеристик методов, способствующих обеспечению доверия, и на их ранжирование. Настоящий стандарт предназначен для разъяснения специалистам в области безопасности ИКТ способов получения доверия на любом этапе жизненного цикла продукта или услуги.

В настоящем стандарте также приводятся цель и описание методов обеспечения доверия, а также указывается их место в структуре, определенной в ГОСТ Р 54581-2011/ISO/IEC/TR 15443-1:2005.

Считается, что методы обеспечения доверия, указанные в настоящем стандарте, содержат общеизвестные элементы. Могут появляться новые методы обеспечения доверия, а также модифицироваться и совершенствоваться уже существующие.

Из настоящего стандарта разработчики, оценщики, менеджеры по качеству и покупатели могут выбирать методы обеспечения доверия к программному обеспечению и системам безопасности ИКТ, определяя требования доверия, оценивая продукты, измеряя аспекты безопасности и т.д. Кроме того, они могут использовать методы обеспечения доверия, не включенные в настоящий стандарт, которые применимы к методам обеспечения доверия в отношении аспектов безопасности, хотя многие из этих методов могут также применяться в интересах обеспечения доверия к другим критическим аспектам программного обеспечения и систем.

Настоящий стандарт предназначен для совместного использования с ГОСТ Р 54581-2011/ISO/IEC/TR 15443-1:2005.

В настоящем стандарте также проведен анализ методов обеспечения доверия, не уникальных для безопасности ИКТ; однако руководство, приведенное в настоящем стандарте, ограничено требованиями безопасности ИКТ. В него включены также термины и понятия, получившие определение в других инициативах международной стандартизации (например, CASCO) и международных справочниках (ИСО/МЭК Руководство 2); однако руководство, приведенное в настоящем стандарте, будет связано исключительно с областью безопасности ИКТ и не предназначено для общего менеджмента и оценки качества, а также согласованности ИКТ.



1 Область применения

1.1 Назначение


В настоящем стандарте представлена совокупность методов обеспечения доверия, включая методы, не являющиеся уникальными для безопасности информационных и коммуникационных технологий (ИКТ), поскольку они способствуют обеспечению общей безопасности ИКТ. В настоящем стандарте приведен краткий обзор их назначения, описание, ссылки на документы и аспекты стандартизации.

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р 54582-2011/ISO/IEC/TR 15443-2:2005 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 2. Методы доверия
Номер документа
54582-2011
Вид документа
Нормативно-технический документ
Принявший орган
Применяется с 01.12.2012
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р 54582-2011» представляет собой национальный стандарт, основанный на международной технической спецификации ISO/IEC TR 15443-2:2005. Основное назначение данного стандарта заключается в установлении методов и средств обеспечения доверия к безопасности информационных технологий. Он предназначен для применения в различных областях информационных технологий, включая разработку, внедрение и эксплуатацию систем, обеспечивающих защиту информации.

Ключевыми аспектами, регламентируемыми данным стандартом, являются методы оценки доверия к системам безопасности, параметры, влияющие на уровень доверия, а также требования к процессам, связанным с обеспечением безопасности. Стандарт описывает процедуры, которые позволяют организациям оценивать и повышать доверие к своим информационным системам, что особенно важно в условиях современного киберугроз.

Важные технические детали документа включают описание условий испытаний, необходимых для оценки безопасности информационных технологий, а также классификацию методов, используемых для определения уровня доверия. Стандарт уточняет измеряемые величины, такие как надежность, устойчивость к атакам и другие параметры, которые играют ключевую роль в обеспечении безопасности систем.

Целевая аудитория данного стандарта включает производителей программного обеспечения и аппаратных средств, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, ответственные за соблюдение норм в области информационной безопасности. Стандарт предоставляет необходимую методологию для всех участников процесса обеспечения безопасности информационных технологий.

Практическое значение стандарта заключается в его влиянии на безопасность информационных систем, качество предоставляемых услуг и защиту труда пользователей. Применение данного стандарта способствует повышению доверия к информационным технологиям, улучшает совместимость различных систем и уменьшает риски, связанные с кибератаками и утечками данных. Стандарт также может быть использован в процессе сертификации, что дополнительно подчеркивает его важность для организаций.

В документе не зафиксировано значительных изменений или дополнений, однако его актуальность требует регулярного пересмотра в контексте быстро меняющихся угроз в области информационной безопасности. Это позволяет поддерживать высокие стандарты доверия и безопасности в информационных технологиях.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ГОСТ Р 54621-2011/ISO/IEC/TR 24729-1:2008 Информационные технологии (ИТ). Радиочастотная идентификация для управления предметами. Рекомендации по применению. Часть 1. Этикетки и упаковка с радиочастотными метками по ИСО/МЭК 18000-6 (тип C) PDF ГОСТ Р 54619-2011 Глобальная навигационная спутниковая система. Система экстренного реагирования при авариях. Протоколы обмена данными автомобильной системы/устройства вызова экстренных оперативных служб с инфраструктурой системы экстренного реагирования при авариях (с Изменением N 1) PDF ГОСТ Р 54618-2011 Глобальная навигационная спутниковая система. Система экстренного реагирования при авариях. Методы испытаний автомобильной системы/устройства вызова экстренных оперативных служб на соответствие требованиям по электромагнитной совместимости, стойкости к климатическим и механическим воздействиям (с Изменением N 1) PDF ГОСТ Р 54583-2011/ISO/IEC/TR 15443-3:2007 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 3. Анализ методов доверия PDF ГОСТ Р 54544-2011 Бумага для печати школьных учебников и пособий. Общие технические условия PDF ГОСТ Р 12.4.191-2011 (ЕН 149:2001+А1:2009) Система стандартов безопасности труда (ССБТ). Средства индивидуальной защиты органов дыхания. Полумаски фильтрующие для защиты от аэрозолей. Общие технические условия