Электронный фонд правовой
и нормативно-технической документации
DIN EN ISO IEC 15408-2 E-2020
Документ «DIN EN ISO IEC 15408-2 E-2020» представляет собой стандарт, определяющий критерии оценки безопасности IT-продуктов и систем. Он фокусируется на процессах и методах, которые обеспечивают защиту информации и управление рисками, связанными с угрозами безопасности.
Основное назначение данного документа заключается в установлении требований к уровням защиты информационных систем, что позволяет оценивать их безопасность через применение различных методов. Стандарт охватывает множество аспектов, включая методы тестирования, параметры оценки, а также требования к документации и процедурам, касающимся безопасности.
Ключевыми регламентируемыми аспектами являются условия испытаний, классификации безопасности и измеряемые величины, которые необходимо учитывать при тестировании продуктов. Эти детали позволяют стандартизировать процесс оценки и сделать его более прозрачным для всех участников, включая разработчиков и аккредитованные лаборатории.
Целевая аудитория документа включает производителей программного обеспечения и аппаратных средств, научно-исследовательские лаборатории, а также контролирующие органы, занимающиеся сертификацией и регулированием в области информационной безопасности. Они используют стандарт для повышения уверенности в защищённости продуктов и услуг, которые они предлагают на рынке.
Практическое значение стандарта заключается в улучшении уровня безопасности и качества информационных технологий, снижении рисков потери данных и угроз безопасности для пользователей. Благодаря применению данного стандарта, компании могут обеспечить соответствие требованиям законодательства и повысить доверие со стороны клиентов.
Последние изменения и дополнения в документе касаются уточнения процедур тестирования и расширения критериев оценки, что позволяет более эффективно адаптироваться к быстро развивающимся угрозам в сфере информационной безопасности. Эти изменения направлены на улучшение согласованности стандартов в международной практике и упрощение их использования в различных странах.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Скачать документ нельзя. Вы можете заказать документ.
Международные и зарубежные стандарты (ASTM, ISO, ASME, API, DIN, BS и др.) не предоставляются в рамках данной услуги. Каждый стандарт приобретается платно с учетом лицензионной политики Разработчика.
Любые авторские документы, размещенные на сайте, представлены в соответствии с признанным в международной практике принципом «как есть». ООО «Информпроект Групп» не несет ответственности за правильность информации, изложенной в авторских документах.