Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 54583-2011/ISO/IEC/TR 15443-3:2007 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 3. Анализ методов доверия
ГОСТ Р 54583-2011/
ISO/IEC/TR 15443-3:2007
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Основы доверия к безопасности информационных технологий
Часть 3
Анализ методов доверия
Information technology. Security techniques. A framework for IT security assurance. Part 3. Analysis of assurance methods
ОКС 35.040
Дата введения 2012-12-01
Предисловие
Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании", а правила применения национальных стандартов Российской Федерации - ГОСТ Р 1.0-2004 "Стандартизация в Российской Федерации. Основные положения"
1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФГУ "ГНИИИ ПТЗИ ФСТЭК России"), Обществом с ограниченной ответственностью "Центр безопасности" (ООО "ЦБИ") на основе собственного аутентичного перевода на русский язык стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК-362 "Защита информации"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 1 декабря 2011 г. N 691-ст
4 Настоящий стандарт идентичен международному документу ISO/IEC TR 15443-3:2007* "Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности ИТ. Часть 3. Анализ методов доверия" (ISO/IEC TR 15443-3:2007 ("Information technology - Security techniques - A framework for IT security assurance - Part 3: Analysis of assurance methods")
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
5 ВВЕДЕН ВПЕРВЫЕ
Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом информационном указателе "Национальные стандарты", а текст изменений и поправок - в ежемесячно издаваемых информационных указателях "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ежемесячно издаваемом информационном указателе "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет
Введение
Назначением ИСО/МЭК ТО 15443 является представление различных методов обеспечения доверия и содействие специалистам в области ИТ в выборе соответствующего метода обеспечения доверия (или комбинации методов) с целью получения уверенности в том, что оцениваемый объект удовлетворяет установленным для него требованиям доверия к безопасности ИТ. В ИСО/МЭК ТО 15443 изучаются подходы и методы обеспечения доверия, предложенные организациями различного типа, независимо от того, являются ли эти методы и подходы частью утвержденных или неофициальных стандартов.
ИСО/МЭК ТО 15443 рассматривает:
- структурную модель взаимосвязи существующих методов обеспечения доверия;
- совокупность методов обеспечения доверия, их описание и ссылки на них;
- представление общих и уникальных свойств, присущих методам обеспечения доверия;
- качественное и по возможности количественное сравнение существующих методов обеспечения доверия;
- идентификацию систем оценки доверия, связанных с методами обеспечения доверия;
- описание взаимосвязей между различными методами обеспечения доверия;
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 54583-2011» представляет собой национальный стандарт, основанный на международном стандарте ISO/IEC TR 15443-3:2007, который посвящён методам и средствам обеспечения безопасности информационных технологий. Основное назначение данного стандарта заключается в формировании основ доверия к безопасности информационных технологий, а также в предоставлении рекомендаций по анализу методов, используемых для оценки и обеспечения безопасности ИТ-систем. Стандарт применяется в различных областях, включая разработку программного обеспечения, управление ИТ-инфраструктурой и оценку безопасности информационных систем.
Ключевыми аспектами, регламентируемыми документом, являются методы анализа и оценки доверия к системам безопасности, а также параметры, которые необходимо учитывать при проведении таких оценок. Стандарт описывает подходы к определению требований к безопасности, а также процедуры, которые необходимо соблюдать для достижения необходимого уровня доверия. Важными аспектами являются также классификация методов и их применение в различных контекстах, что позволяет адаптировать подходы к конкретным условиям эксплуатации.
Технические детали, указанные в стандарте, включают условия испытаний, параметры, подлежащие измерению, и методы, используемые для оценки эффективности систем безопасности. Стандарт также определяет критерии, на основании которых можно проводить анализ и аттестацию систем доверия. Эти детали помогают специалистам в области информационной безопасности проводить более глубокий и обоснованный анализ безопасности информационных технологий.
Целевой аудиторией документа являются производители программного обеспечения, лаборатории, занимающиеся тестированием и сертификацией ИТ-продуктов, а также контролирующие органы, ответственные за соблюдение стандартов безопасности. Стандарт предоставляет полезные рекомендации и требования, которые могут быть использованы для повышения уровня доверия к системам безопасности, а также для улучшения процессов разработки и тестирования программных решений.
Практическое значение стандарта заключается в его влиянии на безопасность информационных технологий, качество разрабатываемых решений и защиту данных пользователей. Соблюдение рекомендаций, изложенных в данном документе, способствует повышению уровня безопасности и совместимости информационных систем, что, в свою очередь, улучшает общую эффективность работы организаций. Стандарт также может быть использован для оптимизации процессов охраны труда и защиты информации в различных секторах экономики.
В последующих редакциях стандарта были внесены изменения, касающиеся уточнения методов анализа и расширения перечня параметров, подлежащих оценке. Эти дополнения направлены на улучшение практического применения стандарта и адаптацию его к современным требованиям безопасности информационных технологий, что делает его актуальным инструментом для специалистов в данной области.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»