Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р 54582-2011

Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 2. Методы доверия

Просмотреть PDF
Статус не подтверждённа 27.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р 54582-2011

Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 2. Методы доверия

Information technology. Security techniques. Aframework for IT security assurance. Part 2. Assurance methods

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

                   ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                                                       ГОСТ Р
                        НАЦИОНАЛЬНЫЙ
                                                       54582—
                           СТАНДАРТ
                         РОССИЙСКОЙ                    2011/
                          ФЕДЕРАЦИИ                    ISO/IEC TR 15443-2:
                                                       2005




                    Информационная технология
              МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ
                      БЕЗОПАСНОСТИ
           Основы доверия к безопасности информационных
                             технологий
                                  Часть      2

                            Методы доверия
                          (ISO/IEC TR 15443-2:2005, ЮТ)



                               Издание официальное




                                          Москва
                                      Стандартинформ
                                           2019




Росстрой

2

Страница 2

ГОСТ Р 54582— 2011


                                        Предисловие
     1 ПОДГОТОВЛЕН Федеральным государственным учреждением «Государственный научно-
исследовательский испытательный институт проблем технической защиты информации Федеральной
службы по техническому и экспортному контролю» (ФГУ «ГНИИИ ПТЗИ ФСТЭК России»). Обществом с
ограниченной ответственностью «Центр безопасности» (ООО «ЦБИ») на основе собственного перево­
да на русский язык англоязычной версии документа, указанного в пункте 4

     2 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре­
гулированию и метрологии от 1 декабря 2011 г. N9 690-ст

     3 Настоящий стандарт идентичен международному документу ISO/IEC TR 15443-2:2005 «Инфор­
мационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасно­
сти ИТ. Часть 2. Методы доверия» (ISO/IEC TR 15443-2:2005 «Information technology — Security tech­
niques — A framework for IT security assurance — Part 2: Assurance methods». IDT).
     При применении настоящего стандарта рекомендуется использовать вместо ссылочных междуна­
родных стандартов и документов соответствующие им национальные стандарты, сведения о которых
приведены в дополнительном приложении ДА

     4 ВВЕДЕН ВПЕРВЫЕ

     5 ПЕРЕИЗДАНИЕ. Январь 2019 г.




     Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. No 162-ФЗ «О стандартизации в Российской Федерации». Информация об из­
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты» . Соответствующая информация, уведомление и тексты размещаются также в ин­
формационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (wmv.gost.ru)




                                                            © ISO, 2005 — Все права сохраняются
                                                      © Стандартинформ. оформление. 2013. 2019

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техническо­
му регулированию и метрологии
II

3

Страница 3

ГОСТ Р 54582— 2011


                                                                           Содержание
1 Область применения..................................................................................................................................................... 1
    1.1 Назначение.............................................................................................................................................................. 1
    1.2 Область применения............................................................................................................................................ 1
    1.3 Ограничения............................................................................................................................................................2
2 Нормативные ссылки.....................................................................................................................................................2
3 Термины, определения и сокращения..................................................................................................................... 3
4 Краткий обзор и представление методов обеспечения доверия...................................................................... 4
5 Фаза жизненного цикла доверия и условные обозначения............................................................................... 4
    5.1 Подход к обеспечению доверия и условные обозначения........................................................................ 4
    5.2 Актуальность и условные обозначения.......................................................................................................... 5
    5.3 Значимость безопасности и условные обозначения....................................................................................ь
    5.4 Обзор методов обеспечения доверия...............................................................................................................5
    5.5 Методология представления............................................................................................................................... !
6 Методы обеспечения доверия...................................................................................................................................8
    6.1 ИСО/МЭК 15408 — критерии оценки безопасности информационных технологий д ....................... 8
    6.2 TCSEC — критерии оценки безопасности доверенных компьютерных систем Д .............................. 8
    6.3 ITSEC/ITSEM — методология и критерии оценивания безопасности информационных
        технологий д .......................................................................................................................................................... 10
    6.4 СТСРЕС — канадские критерии оценивания доверенного продукта д ................................................ 11
    6.5 KISEC/KISEM — корейские критерии и методология оценивания информационной
        безопасности £ ..................................................................................................................................................... 12
    6.6 RAMP — фаза поддержания классификации д .......................................................................................... 13
    6.7 ERM — поддержание классификации при оценивании (в общем Д ) .................................................... 13
    6.8 ТТАР — программа оценки доверенных технологий д .............................................................................14
    6.9 ТРЕР — программа оценивания доверенного продукта Д ...................................................................... 15
    6.10 Рациональный универсальный процесс® (RUP®)....................................................................................16
    6.11 ИСО/МЭК 15288 — процессы жизненного цикла системы ..................................................................16
    6.12 ИСО/МЭК 12207 — процессы жизненного цикла программного обеспечения..............................17
    6.13 V-модель.............................................................................................................................................................. 18
    6.14 ИСО/МЭК 14598 — оценивание программного продукта...................................................................... 19
    6.15 Основные услуги по безопасности базовой структуры Х/Ореп Д ...................................................... 20
    6.16 SCT — строгое тестирование соответствия............................................................................................... 21
    6.17 ИСО/МЭК 21827 — Проектирование безопасности систем — Модель зрелости
         процесса (SSE-CMM®) ...................................................................................................................................22
    6.18 ТСММ — доверенная модель зрелости процесса Д .............................................................................23
    6.19 CMMI — интеграция модели зрелости процесса® ............................................................................... 24
    6.20 ИСО/МЭК 15504 — оценка программного процесса.............................................................................25
    6.21 СММ — модель СММ® (для программного обеспечения)..................................................................25
    6.22 SE-CMM® — модель зрелости процесса системного проектирования®.........................................26
    6.23 TSDM — методология разработки доверенного программного обеспечения................................27
    6.24 SdoC — декларация поставщика о соответствии................................................................................. 28
    6.25 SA-CMM® — модель зрелости возможностей приобретения программного обеспечения®.. . 28
    6.26 Серия ИСО 9000 — менеджмент качества............................................................................................... 29
    6.27 ИСО 13407 — ориентированное на человека проектирование (HCD)............................................. 30

4

Страница 4

ГОСТ Р 54582— 2011


     6.28 Характеристика разработчика (в общ ем)................................................................................................... 31
     6.29 ИСО/МЭК 17025 — доверие к аттестации............................................................................................... 32
     6.30 ИСО/МЭК 13335 — менеджмент безопасности информационных и телекоммуникационных
          технологий............................................................................................................................................................32
     6.31 BS 7799-2 — системы менеджмента информационной безопасности. Спецификация
          с руководством по применению £ ................................................................................................................ 33
     6.32 ИСО/МЭК 17799 — практические правила менеджмента информационной безопасности £ . . . 34
     6.33 FR — исправление дефектов (в о б щ е м )................................................................................................. 35
     6.34 Руководство по базовой защите информационных технологий £ ...................................................... 36
     6.35 Испытание проникновением g .......................................................................................................................37
     6.36 Аттестация персонала (в о бщ ем )................................................................................................................. 37
     6.37 Аттестация персонала (в части безопасности)g ......................................................................................39
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов и
              документов ссылочным национальным стандартам.............................................................40
Библиография...................................................................................................................................................................42




IV
Показаны первые 4 из 49

История статуса

Подтверждённых событий пока нет.