Top.Mail.Ru
ISO/IEC 19896-3-2018 IT security techniques - Competence requirements for information security testers and evaluators - Part 3: Knowledge, skills and effectiveness requirements for ISO/IEC 15408 evaluators Техники информационной безопасности IT - Требования к компетенции тестировщиков и оценщикам информационной безопасности - Часть 3: Требования к знаниям, навыкам и эффективности для ISO/IEC 15408 оценщиков - Информпроект Групп
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ISO/IEC 19896-3-2018 IT security techniques - Competence requirements for information security testers and evaluators - Part 3: Knowledge, skills and effectiveness requirements for ISO/IEC 15408 evaluators Техники информационной безопасности IT - Требования к компетенции тестировщиков и оценщикам информационной безопасности - Часть 3: Требования к знаниям, навыкам и эффективности для ISO/IEC 15408 оценщиков

Загрузка документа...

Доступ к полной версии документа ограничен

Название документа
ISO/IEC 19896-3-2018 IT security techniques - Competence requirements for information security testers and evaluators - Part 3: Knowledge, skills and effectiveness requirements for ISO/IEC 15408 evaluators Техники информационной безопасности IT - Требования к компетенции тестировщиков и оценщикам информационной безопасности - Часть 3: Требования к знаниям, навыкам и эффективности для ISO/IEC 15408 оценщиков
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ ISO/IEC 19896-3-2018 устанавливает требования к компетенции для тестировщиков и оценщиков информационной безопасности в соответствии с частью 3, касающейся знаний, навыков и эффективности для оценщиков ISO/IEC 15408. Стандарт имеет целью обеспечить единую основу для оценки квалификации специалистов, занимающихся оценкой средств защиты информации.

Основные аспекты, регламентируемые документом, охватывают методы оценки, параметры тестирования и требования к квалификации оценщиков. Включаются данные о необходимых знаниях в области стандартов информационной безопасности, оценочных методик и специфики задач, с которыми сталкиваются тестировщики.

Документ также описывает важные технические детали, включая условия проведения испытаний и классификации систем, а также определяемые величины, которые могут использоваться для объективной оценки. Условия испытаний могут варьироваться в зависимости от специфики оцениваемых систем и методик, что обеспечивает гибкость в применении стандартов.

Целевая аудитория стандарта включает производителей программного обеспечения, независимые лаборатории и контролирующие органы, ответственные за соблюдение стандартов безопасности. Эти группы могут использовать документ для повышения качества своей работы и соответствия международным требованиям.

Практическое значение стандарта заключается в укреплении уровня безопасности и качества программных продуктов, а также в усовершенствовании охраны труда и совместимости различных систем. Внедрение данных требований способствует более безошибочной и согласованной оценке информационной безопасности.

В стандарт были внесены изменения, касающиеся уточнения методов и параметров тестирования в ответ на быстро меняющуюся область информационной безопасности. Эти дополнения направлены на повышение эффективности оценок и соответствие актуальным тенденциям в сфере ИТ-безопасности.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ISO/IEC 19896-2-2018 IT security techniques - Competence requirements for information security testers and evaluators - Part 2: Knowledge, skills and effectiveness requirements for ISO/IEC 19790 testers Техники информационной безопасности IT - Требования к компетенции тестировщиков и оценщикам информационной безопасности - Часть 2: Требования к знаниям, навыкам и эффективности для ISO/IEC 19790 тестировщиков PDF ISO/IEC 19896-1-2018 IT security techniques - Competence requirements for information security testers and evaluators - Part 1: Introduction, concepts and general requirements Техники информационной безопасности IT - Требования к компетенции тестировщиков и оценщикам информационной безопасности - Часть 1: Введение, концепции и общие требования PDF ISO/IEC 19831-2015 Cloud Infrastructure Management Interface (CIMI) Model and RESTful HTTP-based Protocol - An Interface for Managing Cloud Infrastructure Интерфейс управления инфраструктурой облака (CIMI) Модель и протокол RESTful на основе HTTP - Интерфейс для управления инфраструктурой облака PDF ISO/IEC 19941-2017 Information technology - Cloud computing - Interoperability and portability Информационные технологии - Облачные вычисления - Взаимосовместимость и переносимость PDF ISO/IEC 19944-1-2020 Cloud computing and distributed platforms - Data flow, data categories and data use — Part 1: Fundamentals Облачные вычисления и распределенные платформы - Данные потоков, категории данных и использование данных — Часть 1: Основы PDF ISO/IEC 19944-2-2022 Cloud computing and distributed platforms — Data flow, data categories and data use — Part 2: Guidance on application and extensibility Облачные вычисления и распределенные платформы — Данные потоков, категории данных и использование данных — Часть 2: Рекомендации по применению и расширяемости