Межгосударственный стандарт
ГОСТ Р 56545-2015
Защита информации. Уязвимости информационных систем. Правила описания уязвимостей
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНО Е АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТР
СТАНДАРТ
РОССИЙСКОЙ
56545 -
ФЕДЕРАЦИИ 2015
Защита информации
УЯЗВИМОСТИ ИНФОРМАЦИОННЫХ СИСТЕМ
Правила описания уязвимостей
И здание оф и ц иа л ьн о е
СтандартИ1ф<цм
2011
звукоизоляция пола2
Страница 2
ГОСТ Р 56545—2015
П ре д исловие
1 РАЗРАБОТАН Обществом с ограниченной ответственностью «Центр безопасности информа
ции» (ООО «ЦБИ»)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 «Защита информации»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 19 августа 2015 г. No 1180-ст
4 ВВЕДЕН ВПЕРВЫЕ
5 ПЕРЕИЗДАНИЕ. Октябрь 2018 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. No 162-ФЗ «О стандартизации в Российской Федерации». Информация об
изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в
информационной системе общего пользования — на официальном сайте Федерального агентства
по техническому регулированию и метрологии в сети Интернет (mvw.gost.ru)
© Стандартинформ. оформление. 2018
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
II3
Страница 3
ГОСТ Р 56545—2015
С одержание
1 Область применения ..................................................................................................................................................1
2 Нормативные ссылки.................................................................................................................................................... 1
3 Термины и определения................................................................................... 1
4 Основные п о л о ж е н и я ................................................................................................................................................. 2
5 Структура и содержание описания уя зв и м о сте й ................................................................................................2
<о СО
Приложение А (рекомендуемое) Форма паспорта уязвимости с примером его заполнения
Б иблиограф ия..............................................................................................................................................4
Страница 4
ГОСТ Р 56545—2015
В ведение
Настоящий стандарт входит в комплекс стандартов, устанавливающих классификацию уязвимо
стей. правила описания уязвимостей, содержание и порядок выполнения работ по выявлению и оценке
уязвимостей информационных систем (ИС).
Настоящий стандарт распространяется на деятельность по защите информации, связанную с вы
явлением. описанием, устранением или исключением возможности использования уязвимостей ИС при
разработке, внедрении и эксплуатации ИС.
В настоящем стандарте приняты правила описания уязвимостей, которые могут быть использо
ваны специалистами по информационной безопасности при создании и ведении базы данных уязви
мостей ИС. разработке средств контроля (анализа) защищенности информации, разработке моделей
угроз безопасности информации и проектировании систем защиты информации, проведении работ по
идентификации, выявлению уязвимостей, их анализу и устранению.
IVПоказаны первые 4 из 12
История статуса
Подтверждённых событий пока нет.