Межгосударственный стандарт
ГОСТ Р 56546-2015
Защита информации. Уязвимости информационных систем. Классификация уязвимостей информационных систем
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТР
СТАНДАРТ
РОССИЙСКОЙ
56546
—
ФЕДЕРАЦИИ 2015
Защита информации
УЯЗВИМОСТИ ИНФОРМАЦИОННЫХ СИСТЕМ
Классификация уязвимостей
информационных систем
Изданио официальное
Мог, кил
Стандартииформ
2018
сертификация электрооборудования2
Страница 2
ГОСТ Р 56546—2015
Предисловие
1 РАЗРАБОТАН Обществом с ограниченной ответственностью «Центр безопасности информации»
(ООО «ЦБИ»)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 «Защита информации»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 19 августа 2015 г. № 1181-ст
4 ВВЕДЕН ВПЕРВЫЕ
5 ПЕРЕИЗДАНИЕ. Ноябрь 2018 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. ЛЛ> 162-ФЗ «О стандартизации в Российской Федерации». Информация об из
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин
формационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.gost.ru)
© Стандартинформ. оформление. 2016. 2018
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
II3
Страница 3
ГОСТ Р 56546—2015
Содержание
1 Область применения ................................................................................................................................... 1
2 Нормативные ссылки..................................................................................................................................... 1
3 Термины и определения............................................................................................................................... 1
4 Основные положения................................................................................................................................... 2
5 Классификация.................................................................................... 3
Библиография.................................................................................................................................................... 64
Страница 4
ГОСТ Р 56546—2015
Введение
Настоящий стандарт входит в комплекс стандартов, устанавливающих классификацию уязвимо
стей. правила описания уязвимостей, содержание и порядок выполнения работ по выявлению и оценке
уязвимостей информационных систем (ИС).
Настоящий стандарт распространяется на деятельность по защите информации, связанную с вы
явлением и устранением уязвимостей ИС. при создании и эксплуатации ИС.
В настоящем стандарте принята классификация уязвимостей ИС исходя из области происхожде
ния уязвимостей, типов недостатков ИС и мест возникновения (проявления) уязвимостей ИС.
IVПоказаны первые 4 из 12
История статуса
Подтверждённых событий пока нет.