1200095101 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р 54583-2011/ISO/IEC/TR 15443-3:2007 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 3. Анализ методов доверия

ГОСТ Р 54583-2011/ISO/IEC/TR 15443-3:2007 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 3. Анализ методов доверия


ГОСТ Р 54583-2011/
ISO/IEC/TR 15443-3:2007


НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ


Информационная технология

МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

Основы доверия к безопасности информационных технологий

Часть 3

Анализ методов доверия

Information technology. Security techniques. A framework for IT security assurance. Part 3. Analysis of assurance methods


ОКС 35.040

Дата введения 2012-12-01

     
Предисловие


Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании", а правила применения национальных стандартов Российской Федерации - ГОСТ Р 1.0-2004 "Стандартизация в Российской Федерации. Основные положения"

Сведения о стандарте

1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФГУ "ГНИИИ ПТЗИ ФСТЭК России"), Обществом с ограниченной ответственностью "Центр безопасности" (ООО "ЦБИ") на основе собственного аутентичного перевода на русский язык стандарта, указанного в пункте 4

2 ВНЕСЕН Техническим комитетом по стандартизации ТК-362 "Защита информации"

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 1 декабря 2011 г. N 691-ст

4 Настоящий стандарт идентичен международному документу ISO/IEC TR 15443-3:2007* "Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности ИТ. Часть 3. Анализ методов доверия" (ISO/IEC TR 15443-3:2007 ("Information technology - Security techniques - A framework for IT security assurance - Part 3: Analysis of assurance methods")

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.

                

5 ВВЕДЕН ВПЕРВЫЕ



Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом информационном указателе "Национальные стандарты", а текст изменений и поправок - в ежемесячно издаваемых информационных указателях "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ежемесячно издаваемом информационном указателе "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет



Введение


Назначением ИСО/МЭК ТО 15443 является представление различных методов обеспечения доверия и содействие специалистам в области ИТ в выборе соответствующего метода обеспечения доверия (или комбинации методов) с целью получения уверенности в том, что оцениваемый объект удовлетворяет установленным для него требованиям доверия к безопасности ИТ. В ИСО/МЭК ТО 15443 изучаются подходы и методы обеспечения доверия, предложенные организациями различного типа, независимо от того, являются ли эти методы и подходы частью утвержденных или неофициальных стандартов.

ИСО/МЭК ТО 15443 рассматривает:

- структурную модель взаимосвязи существующих методов обеспечения доверия;

- совокупность методов обеспечения доверия, их описание и ссылки на них;

- представление общих и уникальных свойств, присущих методам обеспечения доверия;

- качественное и по возможности количественное сравнение существующих методов обеспечения доверия;

- идентификацию систем оценки доверия, связанных с методами обеспечения доверия;

- описание взаимосвязей между различными методами обеспечения доверия;

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р 54583-2011/ISO/IEC/TR 15443-3:2007 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 3. Анализ методов доверия
Номер документа
54583-2011
Вид документа
Нормативно-технический документ
Принявший орган
Применяется с 01.12.2012
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р 54583-2011» представляет собой национальный стандарт, основанный на международном стандарте ISO/IEC TR 15443-3:2007, который посвящён методам и средствам обеспечения безопасности информационных технологий. Основное назначение данного стандарта заключается в формировании основ доверия к безопасности информационных технологий, а также в предоставлении рекомендаций по анализу методов, используемых для оценки и обеспечения безопасности ИТ-систем. Стандарт применяется в различных областях, включая разработку программного обеспечения, управление ИТ-инфраструктурой и оценку безопасности информационных систем.

Ключевыми аспектами, регламентируемыми документом, являются методы анализа и оценки доверия к системам безопасности, а также параметры, которые необходимо учитывать при проведении таких оценок. Стандарт описывает подходы к определению требований к безопасности, а также процедуры, которые необходимо соблюдать для достижения необходимого уровня доверия. Важными аспектами являются также классификация методов и их применение в различных контекстах, что позволяет адаптировать подходы к конкретным условиям эксплуатации.

Технические детали, указанные в стандарте, включают условия испытаний, параметры, подлежащие измерению, и методы, используемые для оценки эффективности систем безопасности. Стандарт также определяет критерии, на основании которых можно проводить анализ и аттестацию систем доверия. Эти детали помогают специалистам в области информационной безопасности проводить более глубокий и обоснованный анализ безопасности информационных технологий.

Целевой аудиторией документа являются производители программного обеспечения, лаборатории, занимающиеся тестированием и сертификацией ИТ-продуктов, а также контролирующие органы, ответственные за соблюдение стандартов безопасности. Стандарт предоставляет полезные рекомендации и требования, которые могут быть использованы для повышения уровня доверия к системам безопасности, а также для улучшения процессов разработки и тестирования программных решений.

Практическое значение стандарта заключается в его влиянии на безопасность информационных технологий, качество разрабатываемых решений и защиту данных пользователей. Соблюдение рекомендаций, изложенных в данном документе, способствует повышению уровня безопасности и совместимости информационных систем, что, в свою очередь, улучшает общую эффективность работы организаций. Стандарт также может быть использован для оптимизации процессов охраны труда и защиты информации в различных секторах экономики.

В последующих редакциях стандарта были внесены изменения, касающиеся уточнения методов анализа и расширения перечня параметров, подлежащих оценке. Эти дополнения направлены на улучшение практического применения стандарта и адаптацию его к современным требованиям безопасности информационных технологий, что делает его актуальным инструментом для специалистов в данной области.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ГОСТ Р 54582-2011/ISO/IEC/TR 15443-2:2005 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 2. Методы доверия PDF ГОСТ Р 54621-2011/ISO/IEC/TR 24729-1:2008 Информационные технологии (ИТ). Радиочастотная идентификация для управления предметами. Рекомендации по применению. Часть 1. Этикетки и упаковка с радиочастотными метками по ИСО/МЭК 18000-6 (тип C) PDF ГОСТ Р 54619-2011 Глобальная навигационная спутниковая система. Система экстренного реагирования при авариях. Протоколы обмена данными автомобильной системы/устройства вызова экстренных оперативных служб с инфраструктурой системы экстренного реагирования при авариях (с Изменением N 1) PDF ГОСТ Р 54544-2011 Бумага для печати школьных учебников и пособий. Общие технические условия PDF ГОСТ Р 12.4.191-2011 (ЕН 149:2001+А1:2009) Система стандартов безопасности труда (ССБТ). Средства индивидуальной защиты органов дыхания. Полумаски фильтрующие для защиты от аэрозолей. Общие технические условия PDF ГОСТ Р ИСО 13606-1-2011 Информатизация здоровья. Передача электронных медицинских карт. Часть 1. Базовая модель