Межгосударственный стандарт
ГОСТ Р 58142-2018
Информационная технология. Методы и средства обеспечения безопасности. Детализация анализа уязвимостей программного обеспечения в соответствии с ГОСТ Р ИСО/МЭК 15408 и ГОСТ Р ИСО/МЭК 18045. Часть 1. Использование доступных источников для идентификации потенциальных уязвимостей
Information technology. Security techniques. Refining software vulnerability analysis under GOST R ISO/IEC 15408 and GOST R ISO/IEC 18045. Part 1. Using of available information for identification of potential vulnerabilities
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТР
СТАНДАРТ
РОССИЙСКОЙ
58142-
ФЕДЕРАЦИИ 2018
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ
БЕЗОПАСНОСТИ
Детализация анализа уязвимостей
программного обеспечения в соответствии
с ГОСТ Р ИСО/МЭК 15408 и ГОСТ Р ИСО/МЭК 18045
Часть 1
Использование доступных источников
для идентификации потенциальных уязвимостей
(ISO/IEC TR 20004:2015, NEQ)
Издание оф и ц и а л ьн о е
Мщ
Р К Ю■■■
Ш
СтандартИ1ф<цм
2011
жакет крючком2
Страница 2
ГОСТ Р 58142— 2018
П ред и сл ови е
1 РАЗРАБОТАН Обществом с ограниченной ответственностью «Центр безопасности информа
ции» (ООО «ЦБИ»)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 «Защита информации»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 24 мая 2018 г. N9 273-ст
4 Настоящий стандарт разработан с учетом основных нормативных положений международ
ного стандарта ISO/IEC TR 20004:2015 «Информационная технология. Методы и средства обеспече
ния безопасности. Детализация анализа уязвимостей программного обеспечения в соответствии с
ИСО/МЭК 15408 и ИСО/МЭК 18045» (ISO/IEC TR 20004:2015 «Information technology — Security tech
niques — Refining software vulnerability analysis under ISO/IEC 15408 and ISO/IEC 18045», NEQ)
5 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящ его ста н д а р та установлены в с т а т ь е 26 Федерального закона
о т 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об
изменениях к настоящ ему ста н д а р ту публикуется в ежегодном (по состоянию на 1 января текущ его
года) информационном указателе «Национальные станд арты », а официальный т е к с т изменений
и поправок — в ежемесячном информационном указателе «Национальные станд арты ». В случае
пересмотра (замены) или отм ены настоящ его ста н д а р та соотве тствую щ е е уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
станд арты ». С оответствую щ ая информация, уведомление и т е к с т ы размещ аются такж е в
информационной систем е общего пользования — на официальном сайте Федерального а ге н тс тв а
по техническому регулированию и метрологии в с е ти И н те р н е т (www.gost.m)
© Стандартинформ. оформление. 2018
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
II3
Страница 3
ГОСТ Р 58142— 2018
Содержание
1 Область применения..................................................................................................................................................1
2 Нормативные ссылки..................................................................................................................................................1
3 Термины и определения...........................................................................................................................................2
4 Обозначения и со кр а щ е н и я ................................. 3
5 Общие полож ения......................................................................................................................................................3
6 Действия по оценке уязвимостей........................................................................................................................... 54
Страница 4
ГОСТ Р 58142— 2018
В ведение
Настоящий стандарт входит в комплекс стандартов, устанавливающих детализацию анализа
уязвимостей программного обеспечения в части использования доступных источников для идентифи
кации потенциальных уязвимостей и тестирования проникновения.
Настоящий стандарт уточняет и детализирует действия оценщика (испытательной лаборатории),
изложенные в ГОСТ Р ИСО/МЭК 18045. выполняемые при анализе уязвимостей. Стандарт предназна
чен для совместного использования или в дополнение к ГОСТ Р ИСО/МЭК 18045. Уточнение, детали
зация и руководства, представленные в настоящем стандарте, не предназначены для выполнения всех
требований, предъявляемых семейством A V A J/A N ГОСТ Р ИСО/МЭК 18045, и не ограничивают дея
тельность. осуществляемую оценщиком, но обеспечивают согласованность посредством детализации
минимальных базовых действий оценки выполнения требований семейства AVA_VAN.
Настоящий стандарт распространяется на деятельность оценщиков (испытательных лаборато
рий). использующих ГОСТ Р ИСО/МЭК 18045. экспертов органов по сертификации, проверяющих вы
полнение шагов оценивания, а также заявителей на сертификацию, разработчиков средств защиты
информации и программного обеспечения и другие группы пользователей, участвующих в процес
се оценки средств защиты информации и программного обеспечения по требованиям безопасности
информации.
IVИстория статуса
Подтверждённых событий пока нет.