Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ISO/IEC 15408-3-2022 Information security, cybersecurity and privacy protection — Evaluation criteria for IT security — Part 3: Security assurance components Безопасность информации, кибербезопасность и защита приватности — Критерии оценки безопасности информационных технологий — Часть 3: Компоненты обеспечения безопасности

Название документа
ISO/IEC 15408-3-2022 Information security, cybersecurity and privacy protection — Evaluation criteria for IT security — Part 3: Security assurance components Безопасность информации, кибербезопасность и защита приватности — Критерии оценки безопасности информационных технологий — Часть 3: Компоненты обеспечения безопасности
Вид документа
Принявший орган
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ISO/IEC 15408-3-2022» предназначен для оценки и обеспечения безопасности информационных технологий. Он представляет собой часть международного стандарта, который определяет критерии для проверки защищенности информационных и компьютерных систем. Основная сфера применения документа включает разработку и оценку средств и систем компьютерной безопасности, а также их соответствия установленным требованиям.

Важными аспектами, регламентируемыми стандартом, являются методы оценки, параметры тестирования, требования к безопасности и процедуры, необходимые для достижения соответствующей защиты. Документ устанавливает рамки и методологию, которые могут быть использованы для проверки гарантии безопасности информационных систем, включая подходы к анализу потенциальных угроз и уязвимостей.

К техническим деталям относятся условия испытаний, такие как виды тестирования, классификации систем и измеряемые величины, что позволяет обеспечивать стандартизированный подход к оценке. Стандарт описывает категории безопасности, которые помогают в определении уровня защиты, необходимого для различных типов информационных систем и приложений.

Целевая аудитория включает производителей программного и аппаратного обеспечения, независимые лаборатории, а также контролирующие органы, что обеспечивает широкий спектр применения документа в области информационной безопасности. Эти группы заинтересованы в соблюдении стандартов безопасности для повышения доверия к своим продуктам и услугам.

Практическое значение стандарта заключается в его влиянии на улучшение безопасности информационных систем, качество IT-продуктов, защиту труда специалистов и совместимость разных систем. Стандарт также способствует унификации подходов к безопасности, что упрощает взаимодействие между различными секторами экономики и повышает общий уровень защищенности информации.

В документе «ISO/IEC 15408-3-2022» учтены изменения, касающиеся новых угроз и технологий в области кибербезопасности, что делает его актуальным в условиях быстро меняющегося технологического ландшафта. Эти обновления подчеркивают необходимость регулярного пересмотра и адаптации политик безопасности в соответствии с современными вызовами.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ISO/IEC 15408-2-2022 Information security, cybersecurity and privacy protection — Evaluation criteria for IT security — Part 2: Security functional components Безопасность информации, кибербезопасность и защита приватности — Критерии оценки безопасности информационных технологий — Часть 2: Функциональные компоненты безопасности PDF ISO/IEC 15408-1-2022 Information security, cybersecurity and privacy protection — Evaluation criteria for IT security — Part 1: Introduction and general model Безопасность информации, кибербезопасность и защита приватности — Критерии оценки безопасности ИТ — Часть 1: Введение и общий модель PDF ISO/IEC 15404-2000 Information Technology - Office Machines - Minimum Information to be Included in Specification Sheets - Facsimile Equipment Информационные технологии - Машины для офиса - Минимальная информация, которая должна быть включена в спецификации - Оборудование для факса PDF ISO/IEC 15408-4-2022 Information security, cybersecurity and privacy protection — Evaluation criteria for IT security — Part 4: Framework for the specification of evaluation methods and activities Безопасность информации, кибербезопасность и защита приватности — Критерии оценки безопасности информационных технологий — Часть 4: Основа для спецификации методов и мероприятий оценки PDF ISO/IEC 15408-5-2022 Information security, cybersecurity and privacy protection — Evaluation criteria for IT security — Part 5: Pre-defined packages of security requirements Безопасность информации, кибербезопасность и защита приватности — Критерии оценки безопасности ИТ — Часть 5: Предопределенные пакеты требований безопасности PDF ISO/IEC 15411-1999 Information Technology - Segmented Keyboard Layouts Информационные технологии - Сегментированная раскладка клавиатуры