БАЗА НОРМАТИВНОЙ |
ГОСТ Р ИСО/МЭК 15408-1-2002 |
|
|
![]() 3 ![]() 399 Документ ГОСТ Р ИСО/МЭК 15408-1-2002 "Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель" введен в действие c 01.07.2003 . Если хотите скачать его, то нажмите на ссылку сверху. |
|
Скачать бесплатно нормативные документы |
|
Документ "ГОСТ Р ИСО/МЭК 15408-1-2002" посвящен вопросам обеспечения безопасности информационных технологий. Его основная тема - критерии оценки безопасности, а также введение и общая модель, лежащие в основе этих критериев.
Ключевые моменты документа:
- Определение основных понятий в области безопасности информационных технологий, таких как "угроза", "уязвимость", "контрмера" и др.
- Описание общей модели оценки безопасности, включающей стандартные профили защиты, цели безопасности, функциональные требования и требования доверия.
- Изложение принципов и методологии оценки соответствия информационных технологий установленным критериям безопасности.
- Определение ролей и ответственности различных участников процесса оценки и сертификации.
Целевая аудитория документа - это, в первую очередь, разработчики, производители и поставщики информационных технологий, которым необходимо обеспечивать соответствие их продуктов требованиям безопасности. Документ также будет полезен специалистам в области информационной безопасности, отвечающим за оценку и сертификацию систем.