Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р 54583-2011

Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 3. Анализ методов доверия

Просмотреть PDF
Статус не подтверждённа 27.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р 54583-2011

Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности информационных технологий. Часть 3. Анализ методов доверия

Information technology. Security techniques. Aframework for IT security assurance. Part 3. Analysis of assurance methods

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

                                ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ



                                                                            ГОСТР
                                         НАЦИОНАЛЬНЫЙ
                                            СТАНДАРТ
                                                                            54583        —




                                          РОССИЙСКОЙ                        2011 /
                                           ФЕДЕРАЦИИ                        ISO/IEC/TR
                                                                            15443 3:2007
                                                                                     -




                                 Информационная технология
                           МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ
                                   БЕЗОПАСНОСТИ
                                       Основы доверия
                          к безопасности информационных технологий
                                                Ч а с т ь      3

                                    Анализ методов доверия
                                             ISO/IEC TR 15443-3:2007
                                Information technology — Security techniques —
                                    A framework for IT security assurance —
                                     Part 3: Analysis of assurance methods
                                                      (IDT)



                                             Издание официальное




                                                         М о скв а
                                                    С тандарты кф о р м
                                                           2013




строительство коттеджей

2

Страница 2

ГОСТ Р 54583— 2011


                                        Предисловие

      Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом
от 27 декабря 2002 г. № 184-ФЗ «О техническом регулировании», а правила применения национальных
стандартов Российской Федерации — ГОСТ Р 1.0—2004 «Стандартизация в Российской Федерации.
Основные положения»

     Сведония о стандарте

     1 ПОДГОТОВЛЕН Федеральным государственным учреждением «Государственный научно-ис­
следовательский испытательный институт проблем технической защиты информации Федеральной
службы по техническому и экспортному контролю» (ФГУ «ГНИИИ ПТЗИ ФСТЭК России»), Обществом с
ограниченной ответственностью «Центр безопасности» (ООО «ЦБИ») на основе собственного аутен­
тичного перевода на русский язык стандарта, указанного в пункте 4

     2 ВНЕСЕН Техническим комитетом по стандартизации ТК-362 «Защита информации»

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 1 декабря 2011 г. Ne 691-ст

     4 Настоящий стандарт идентичен международному документу ISO/IEC TR 15443-3:2007 «Инфор­
мационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности
ИТ. Часть 3. Анализ методов доверия» (ISO/IEC TR 15443-3:2007 («Information technology — Security
techniques — A framework for IT security assurance — Part 3: Analysis of assurance methods»)

     5 ВВЕДЕН ВПЕРВЫЕ




     Информация об изменениях к настоящему стандарту пубпикуотся в ежегодно издаваемом ин­
формационном указателе «Национальные стандартым, а текст изменений и поправок — в ежеме­
сячно издаваемых информационных указателях «Национальные стандарты». В случав пересмотра
(замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано
в ежемесячно издаваемом информационном указателе «Национальные стандарты». Соответству­
ющая информация, уведомление и тексты размещаются также в информационной системе общего
пользования — на официальном сайте Федерального агентства по техническому регулированию и
метрологии в сети Интернет




                                                                       ©   Стандартинформ. 2013

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техническо­
му регулированию и метрологии

3

Страница 3

ГОСТ Р 54583—2011


                                                                        Содержание

1 Область применения......................................................................................................................................... 1
  1.1 Н а зн а ч е н и е ..............................................................................                                                                  1
  1.2 П рименение................................................................................................................................................1
  1.3 Область прим енения................................................................................................................................1
  1.4 Недостатки...................................................................................................................................................1
2 Термины и определения............................. ................................................................................................. 1
3 Сокращения.........................................................................................................................................................3
4 Понятие «доверие»............................................................................................................................................ 3
  4.1 Определение цели доверия ....................................................................................................................3
  4.2 Применение методов обеспечения д о в е р и я ....................................................................................... 6
  4.3 Оценка результатов доверия.................................................................................................................10
  4.4 П р и м е р ......................................................................................................................................................11
5 Сравнение, выбор и формирование доверия............................................................................................11
  5.1 Выбор подхода к обеспечению д о в е р и я ............................................................................................12
  5.2 Формирование методов обеспечения д о в е р и я ................................................................................. 13
  5.3 Сравнение методов обеспечения доверия...........................................................................................14
  5.4 Сосредоточенность на характеристиках доверия.............................................................................. 15
6 Руководство......................................................................................................................................................19
  6.1 Доверие к разработке ( Д Р ) ................................................................................................................... 20
  6.2 Доверие к интеграции ( Д И ) ................................................................................................................... 20
  6.3 Доверие к эксплуатации (Д Э ).....................................................................................                                                23
Приложение А (справочное) Сравнения данных таблицы.........................................................................27
Приложение В (справочное) Характеристики доверия выбранных м етодов......................................... 29
Приложение С (справочное) Формирование методов обеспечения доверия......................................... 41
Приложение D (справочное) Изучение конкретных случаев......................................................................43
Приложение Е (справочное) Определение цели обеспечения д о в е р и я ................................................45
Библиография......................................................................................................................................................49




                                                                                                                                                                      in

4

Страница 4

ГОСТ Р 54583— 2011


                                           Введение

     Назначением ИСО/МЭК ТО 15443 является представление различных методов обеспечения до­
верия и содействие специалистам в области ИТ в выборе соответствующего метода обеспечения дове­
рия (или комбинации методов) с целью получения уверенности в том. что оцениваемый объект
удовлетворяет установленным для него требованиям доверия к безопасности ИТ. В ИСО/МЭК ТО 15443
изучаются подходы и методы обеспечения доверия, предложенные организациями различного типа,
независимо от того, являются ли эти методы и подходы частью утвержденных или неофициальных
стандартов.
     ИСО/МЭК ТО 15443 рассматривает:
     - структурную модель взаимосвязи существующих методов обеспечения доверия;
     - совокупность методов обеспечения доверия, их описание и ссылки на них:
     - представление общих и уникальных свойств, присущих методам обеспечения доверия;
     - качественное и по возможности количественное сравнение существующих методов обеспечения
доверия;
     - идентификацию систем оценки доверия, связанных с методами обеспечения доверия;
     - описание взаимосвязей между различными методами обеспечения доверия;
     - руководство по созданию, применению и идентификации методов обеспечения доверия.
      ИСО/МЭК ТО 15443 состоит из трех частей:
     - часть 1. Обзор и основы: представляет собой обзор фундаментальных концепций и общее опи­
сание методов обеспечения доверия. Данный материал способствует пониманию частей 2 и 3
ИСО/МЭК Т 0 15443. Часть 1 предназначена для руководителей в области безопасности, ответственных
за разработку программы обеспечения доверия к безопасности, определение степени доверия к безо­
пасности своих объектов, осуществление проверки оценки степени доверия (например. ИСО 9000,
SSE-CMM (ИСО/МЭК 21827). ИСО/МЭК 15408-3] или других видов деятельности по обеспечению дове­
рия;
     - часть 2. Методы доверия; приводится описание различных методов обеспечения доверия и под­
ходов их связи со структурной моделью обеспечения доверия к безопасности из части 1. Акцент делает­
ся на идентификацию качественных характеристик методов обеспечения доверия. Данный документ
способствует пониманию специалистом в области безопасности ИТ процедуры получения доверия на
различных этапах жизненного цикла объекта;
     - часть 3. Анализ методов доверия; приводится анализ обеспечения доверия относительно их
различных характеристик. Анализ способствует принятию органом обеспечения доверия решения по
относительной значимости каждого подхода к обеспечению доверия и выбору подхода(ов), который(е)
обеслечит(ат) результаты, наиболее соответствующие требованиям этого органа. Анализ также спо­
собствует органу обеспечения доверия в использовании результатов доверия для получения требуе­
мой уверенности в объекте. Данный документ предназначен для специалистов в области безопасности
ИТ. которые должны осуществить выбор методов обеспечения доверия и подходов к ним.
     В ИСО/МЭК ТО 15443 анализируются методы обеспечения доверия, которые могут предназна­
чаться не только для безопасности ИТ; однако руководство, приведенное в ИСО/МЭК ТО 15443, ограни­
чивается требованиями к безопасности ИТ. В ИСО/МЭК ТО 15443 включены дополнительные термины
и понятия, регламентированные в других инициативах международной стандартизации (CASCO) и меж­
дународных руководствах (например, в Руководстве 2 ИСО/МЭК). однако представленное в
ИСО/МЭК ТО 15443 руководство предназначено только для области обеспечения безопасности ИТ и не
предназначено для общего менеджмента и оценки качества или обеспечения соответствия ИТ требова­
ниям безопасности.




IV
Показаны первые 4 из 54

История статуса

Подтверждённых событий пока нет.