Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 58142-2018 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Детализация анализа уязвимостей программного обеспечения в соответствии с ГОСТ Р ИСО/МЭК 15408 и ГОСТ Р ИСО/МЭК 18045. Часть 1. Использование доступных источников для идентификации потенциальных уязвимостей
Документ «ГОСТ Р 58142 2018» посвящен методам и средствам обеспечения безопасности программного обеспечения, а также детализации анализа уязвимостей в соответствии с международными стандартами ГОСТ Р ИСО МЭК 15408 и ГОСТ Р ИСО МЭК 18045. Основное назначение документа заключается в установлении регламентированных методов и процедур, которые позволяют идентифицировать потенциальные уязвимости программного обеспечения, используя доступные источники информации.
Сфера применения стандарта охватывает разработчиков программного обеспечения, исследовательские лаборатории, а также контролирующие органы, занимающиеся обеспечением информационной безопасности. Ключевыми аспектами, регламентируемыми данным стандартом, являются методы анализа уязвимостей, параметры оценки и требования к документации, которые необходимо соблюдать при проведении анализа.
Важные технические детали включают условия испытаний, классификацию уязвимостей и измеряемые величины, которые могут быть использованы для оценки уровня безопасности программного обеспечения. Стандарт также определяет подходы к использованию различных источников информации, что позволяет более эффективно выявлять и оценивать уязвимости.
Целевая аудитория данного документа включает производителей программного обеспечения, исследовательские и сертификационные лаборатории, а также органы государственного надзора и контроля. Стандарт предоставляет им инструменты для повышения уровня безопасности разрабатываемых систем и программ, что в свою очередь способствует улучшению качества и надежности информационных технологий.
Практическое значение стандарта заключается в его влиянии на безопасность программного обеспечения, что является критически важным в условиях растущих угроз кибербезопасности. Применение данного стандарта способствует повышению уровня защиты данных, улучшению охраны труда и совместимости различных программных решений. В документе также могут быть указаны изменения и дополнения, касающиеся новых методов анализа и актуальных практик в области безопасности, что отражает динамичное развитие технологий и угроз.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Скачать документ нельзя. Вы можете заказать документ.
Международные и зарубежные стандарты (ASTM, ISO, ASME, API, DIN, BS и др.) не предоставляются в рамках данной услуги. Каждый стандарт приобретается платно с учетом лицензионной политики Разработчика.
Любые авторские документы, размещенные на сайте, представлены в соответствии с признанным в международной практике принципом «как есть». ООО «Информпроект Групп» не несет ответственности за правильность информации, изложенной в авторских документах.