495900986 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ISO/IEC TR 20004-2015 Information technology - Security techniques - Refining software vulnerability analysis under ISO/IEC 15408 and ISO/IEC 18045 Информационные технологии - Техники безопасности - Уточнение анализа уязвимостей программного обеспечения в условиях ISO/IEC 15408 и ISO/IEC 18045

Загрузка документа...
Название документа
ISO/IEC TR 20004-2015 Information technology - Security techniques - Refining software vulnerability analysis under ISO/IEC 15408 and ISO/IEC 18045 Информационные технологии - Техники безопасности - Уточнение анализа уязвимостей программного обеспечения в условиях ISO/IEC 15408 и ISO/IEC 18045
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ISO/IEC TR 20004-2015» представляет собой технический отчет, посвященный методам и процедурам анализа уязвимостей программного обеспечения в контексте стандартов ISO/IEC 15408 и ISO/IEC 18045. Основное назначение документа — уточнение и стандартизация подходов к оценке безопасности программного обеспечения, с акцентом на улучшение существующих методов анализа уязвимостей. Данная информация имеет важное значение для специалистов и организаций, работающих в области информационной безопасности.

Ключевые аспекты, регламентируемые данным документом, включают методы анализа, параметры оценки уязвимостей, требования к условиям испытаний и процедуры валидации. Особое внимание уделяется систематизации технических требований и их соответствию международным стандартам, что способствует качественной оценке безопасности программного обеспечения. Эти методы могут применяться в различных сценариях оценки, включая государственные и частные сектора.

Важные технические детали, описываемые в документе, касаются условий испытаний, способов классификации уязвимостей, а также измеряемых величин, используемых для оценки безопасности. Документ также акцентирует внимание на необходимости соблюдения определенных параметров испытаний, что позволяет обеспечить надежность и воспроизводимость результатов. Это особенно актуально для лабораторий и организаций, проводящих сертификацию программного обеспечения.

Целевая аудитория включает производителей программного обеспечения, испытательные лаборатории, а также контролирующие органы, заинтересованные в повышении уровня безопасности и качества продуктов. Также документ может быть полезен для разработчиков, которым необходимо интегрировать требования безопасности в процесс разработки. К настоящему времени документ стал важным инструментом для всех участников процесса оценки безопасности, обеспечивая единые подходы и стандарты.

Практическое значение стандарта заключается в его влиянии на безопасность, качество и совместимость программного обеспечения, что, в свою очередь, способствует повышению уровня доверия со стороны пользователей и клиентов. Он также может оказывать влияние на охрану труда, так как более безопасные программные решения снижают риски, связанные с их эксплуатацией. Если имеются изменения или дополнения, они касаются уточнений в методах анализа и рекомендаций по проведению испытаний, что способствует более точной и эффективной оценке уязвимостей.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ISO/IEC TR 20002-2013 PDF ISO/IEC TR 20000-9-2015 Information technology - Service management - Part 9: Guidance on the application of ISO/IEC 20000-1 to cloud services Информационные технологии - Управление услугами - Часть 9: Руководство по применению ISO/IEC 20000-1 к облачным услугам PDF ISO/IEC TR 20000-7-2019 Information technology — Service management — Part 7: Guidance on the integration and correlation of ISO/IEC 20000-1:2018 to ISO 9001:2015 and ISO/IEC 27001:2013 Информационные технологии — Управление услугами — Часть 7: Рекомендации по интеграции и корреляции ISO/IEC 20000-1:2018 к ISO 9001:2015 и ISO/IEC 27001:2013 PDF ISO/IEC TR 20007-2014 Information technology - Cultural and linguistic interoperability - Definitions and relationship between symbols, icons, animated icons, pictograms, characters and glyphs Информационные технологии - Культурная и языковая совместимость - Определения и взаимосвязь между символами, значками, анимированными значками, пиктограммами, символами и глифами PDF ISO/IEC TR 20017-2011 Information technology - Radio frequency identification for item management - Electromagnetic interference impact of ISO/IEC 18000 interrogator emitters on implantable pacemakers and implantable cardioverter defibrillators Информационные технологии - Радиочастотная идентификация для управления предметами - Влияние ISO/IEC 18000 излучателей интеррогаторов на имплантируемые кардиостимуляторы и имплантируемые дефибрилляторы-кардиовертеры PDF ISO/IEC TR 20547-1-2020 Information technology — Big data reference architecture — Part 1: Framework and application process Информационные технологии — Архитектура отсылки к большим данным — Часть 1: Основа и процесс применения