Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р 58142-2018

Информационная технология. Методы и средства обеспечения безопасности. Детализация анализа уязвимостей программного обеспечения в соответствии с ГОСТ Р ИСО/МЭК 15408 и ГОСТ Р ИСО/МЭК 18045. Часть 1. Использование доступных источников для идентификации потенциальных уязвимостей

Просмотреть PDF
Статус не подтверждённа 26.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р 58142-2018

Информационная технология. Методы и средства обеспечения безопасности. Детализация анализа уязвимостей программного обеспечения в соответствии с ГОСТ Р ИСО/МЭК 15408 и ГОСТ Р ИСО/МЭК 18045. Часть 1. Использование доступных источников для идентификации потенциальных уязвимостей

Information technology. Security techniques. Refining software vulnerability analysis under GOST R ISO/IEC 15408 and GOST R ISO/IEC 18045. Part 1. Using of available information for identification of potential vulnerabilities

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

                        ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                                    НАЦИОНАЛЬНЫЙ                     ГОСТР
                                          СТАНДАРТ
                                      РОССИЙСКОЙ
                                                                     58142-
                                        ФЕДЕРАЦИИ                    2018




                         Информационная технология

                   МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ
                           БЕЗОПАСНОСТИ
                       Детализация анализа уязвимостей
                   программного обеспечения в соответствии
                с ГОСТ Р ИСО/МЭК 15408 и ГОСТ Р ИСО/МЭК 18045
                                         Часть 1

                     Использование доступных источников
                для идентификации потенциальных уязвимостей

                                (ISO/IEC TR 20004:2015, NEQ)



                                    Издание оф и ц и а л ьн о е




                                                  Мщ
                                                  Р К Ю■■■
                                                        Ш
                                              СтандартИ1ф<цм
                                                    2011




жакет крючком

2

Страница 2

ГОСТ Р 58142— 2018


                                         П ред и сл ови е

     1 РАЗРАБОТАН Обществом с ограниченной ответственностью «Центр безопасности информа­
ции» (ООО «ЦБИ»)

     2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 «Защита информации»

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 24 мая 2018 г. N9 273-ст

     4 Настоящий стандарт разработан с учетом основных нормативных положений международ­
ного стандарта ISO/IEC TR 20004:2015 «Информационная технология. Методы и средства обеспече­
ния безопасности. Детализация анализа уязвимостей программного обеспечения в соответствии с
ИСО/МЭК 15408 и ИСО/МЭК 18045» (ISO/IEC TR 20004:2015 «Information technology — Security tech­
niques — Refining software vulnerability analysis under ISO/IEC 15408 and ISO/IEC 18045», NEQ)

     5 ВВЕДЕН ВПЕРВЫЕ




     Правила применения настоящ его ста н д а р та установлены в с т а т ь е 26 Федерального закона
о т 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об
изменениях к настоящ ему ста н д а р ту публикуется в ежегодном (по состоянию на 1 января текущ его
года) информационном указателе «Национальные станд арты », а официальный т е к с т изменений
и поправок — в ежемесячном информационном указателе «Национальные станд арты ». В случае
пересмотра (замены) или отм ены настоящ его ста н д а р та соотве тствую щ е е уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
станд арты ». С оответствую щ ая информация, уведомление и т е к с т ы размещ аются такж е в
информационной систем е общего пользования — на официальном сайте Федерального а ге н тс тв а
по техническому регулированию и метрологии в с е ти И н те р н е т (www.gost.m)




                                                             © Стандартинформ. оформление. 2018

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техническо­
му регулированию и метрологии
II

3

Страница 3

ГОСТ Р 58142— 2018


                                                                        Содержание

1 Область применения..................................................................................................................................................1
2 Нормативные ссылки..................................................................................................................................................1
3 Термины и определения...........................................................................................................................................2
4 Обозначения и со кр а щ е н и я .................................                                                                                                    3
5 Общие полож ения......................................................................................................................................................3
6 Действия по оценке уязвимостей........................................................................................................................... 5

4

Страница 4

ГОСТ Р 58142— 2018


                                         В ведение

      Настоящий стандарт входит в комплекс стандартов, устанавливающих детализацию анализа
уязвимостей программного обеспечения в части использования доступных источников для идентифи­
кации потенциальных уязвимостей и тестирования проникновения.
      Настоящий стандарт уточняет и детализирует действия оценщика (испытательной лаборатории),
изложенные в ГОСТ Р ИСО/МЭК 18045. выполняемые при анализе уязвимостей. Стандарт предназна­
чен для совместного использования или в дополнение к ГОСТ Р ИСО/МЭК 18045. Уточнение, детали­
зация и руководства, представленные в настоящем стандарте, не предназначены для выполнения всех
требований, предъявляемых семейством A V A J/A N ГОСТ Р ИСО/МЭК 18045, и не ограничивают дея­
тельность. осуществляемую оценщиком, но обеспечивают согласованность посредством детализации
минимальных базовых действий оценки выполнения требований семейства AVA_VAN.
      Настоящий стандарт распространяется на деятельность оценщиков (испытательных лаборато­
рий). использующих ГОСТ Р ИСО/МЭК 18045. экспертов органов по сертификации, проверяющих вы­
полнение шагов оценивания, а также заявителей на сертификацию, разработчиков средств защиты
информации и программного обеспечения и другие группы пользователей, участвующих в процес­
се оценки средств защиты информации и программного обеспечения по требованиям безопасности
информации.




IV
Показаны первые 4 из 16

История статуса

Подтверждённых событий пока нет.