Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р ИСО/МЭК 15408-1-2002

Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель

Открыть PDF
Статус не подтверждённа 07.09.2026Перед применением сверяйтесь с официальным источником

Межгосударственный стандарт

ГОСТ Р ИСО/МЭК 15408-1-2002

Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель

Information technology. Security techniques. Evaluation criteria for IT security. Part 1. Introduction and general model

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ГОСТ Р ИСО/МЭК 15408-1-2002


                       Г О С У Д А Р С Т В Е Н Н ЫЙ СТАНДАРТ Р О С С И Й С К О Й Ф Е Д Е Р А Ц И И




                                               Информационная технология

                                     М Е Т О Д Ы И СРЕДСТВА О Б Е С П Е Ч Е Н И Я
                                                  Б Е ЗО П А С Н О С Т И

                                     К Р И Т Е Р И И О Ц Е Н К И Б Е ЗО П А С Н О С Т И
                                      И Н Ф О РМ А Ц И О Н Н Ы Х ТЕХНОЛОГИЙ

                                                          Ч а с т ь   1



                                                Введение и общая модель


                                                       Издание официальное
                    БЗ 5 - 2001/80




                                                       ГОССТАНДАРТ РОССИИ
                                                             М осква




кружевные митенки

2

Страница 2

ГОСТ Р ИСО/М ЭК 15408-1-2002

                                      Предисловие

    1 РАЗРАБОТАН Центром безопасности информации, 4 ЦНИИ Министерства обороны РФ,
Центром «Атомзащитаинформ», ЦНИИАТОМИНФОРМ, ВНИИстандарт при участии экспертов
Международной рабочей группы по Общим критериям

    ВНЕСЕН Гостехкомиссией России, Техническими комитетами по стандартизации ТК 362Р
«Зашита информации» и ТК 22 «Информационные технологии*

     2 ПРИНЯТ И ВВЕДЕН В ДЕЙСТВИЕ Постановлением Госстандарта России от 4 апреля
2002 г. № 133-ст

     3 Настоящий стандарт содержит полный аутентичный текст международного стандарта
ИСО/МЭК 15408-1 —99 «Информационная технология. Методы и средства обеспечения безопас­
ности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая
модель*

     4 ВВЕДЕН ВПЕРВЫЕ




                                                     © ИГ1К Издательство стандартов, 2002

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и
распространен в качестве официального издания без разрешения Госстандарта России
II

3

Страница 3

ГОСТ Р ИСО/М ЭК 15408-1-2002

                                                                            Содержание

1 Область применения......................................................................................................................................... I
2 Определения......................................................................................................................... ............................. 2
    2.1 Общие сокращения................................................................................................................................... 2
    2.2 Область применения глоссария.............................................................................................................2
  2.3 Глоссарий..................................................................................................................................................... 3
3 Краткий обзор........................................ ............................................................................................................5
    3.1 Введение................................................................................... ................................................................... 5
    3.2 Пользователи О К ...................................................................................................................................... 6
    3.3 Контекст оценки........................................................................................................................................ 7
  3.4 Структура О К .............................................................................................................................................7
4 Общая модель.......... ..........................................................................................................................................8
    4.1 Контекст безопасности............................................................................................................................8
    4.2 Подход Общих критериев....................................................................................................................... 10
    4.3 Понятия безопасности............................................................................................................................ 12
    4.4 Описательные возможности О К .............................................................................................                       16
    4.5 Виды оценок................................................................................................................................................ 18
    4.6 Поддержка доверия..................................................................................................                                                 19
5 Требования общих критериев и результаты оценки............................................................................... 19
    5.1 Введение........................................................................................................................................................ 19
    5.2 Требования, включаемые в ПЗ и З Б ...................................................................................................20
    5.3 Требования к О О ...................................................................................................................................... 20
    5.4 Пояснение результатов оц ен к и ............................................................................................................... 20
  5.5 Использование результатов оценки О О ..............................................................................................21
Приложение А Проект общих критериев..................................................................................................... 23
    А. 1 Предыстория..............................................................................................................................................23
    А.2 Разработка Общих критериев............................................................................................................... 23
 A. З Организации—спонсоры проекта Общих критериев................................................................ 23
Приложение Б Спецификация профилей защ иты ................................................................................... 25
    Б. I Краткий о б зо р ........................................................................................................................................... 25
    Б.2 Содержание профиля защиты............................................................................................................... 25
Приложение В Спецификация заданий по безопасности........................................................................ 29
    B. 1 Краткий о б зо р .......................................................................................................................................29
    В.2 Содержание задания по безопасности................................................................................................ 29
Приложение Г Библиография......................................................................................................................... 34




                                                                                                                                                                            III

4

Страница 4

ГОСТ Р ИСО/М ЭК 15408-1-2002

                                          Введение

      Проблема обеспечения безопасности информационных технологий занимает все более значи­
тельное место в реализации компьютерных систем и сетей по мере того, как возрастает их роль в
информатизации общества. Обеспечение безопасности информационных технологий (ИТ) представ­
ляет собой комплексную проблему, которая решается в направлениях совершенствования правового
регулирования применения ИТ, совершенствования методов и средств их разработки, развития
системы сертификации, обеспечения соответствующих организационно-технических условий экс­
плуатации. Ключевым аспектом решения проблемы безопасности ИТ является выработка системы
требований, критериев и показателей для оценки уровня безопасности ИТ.
      ГОСТ Р ИСО/МЭК 15408 содержит общие критерии оценки безопасности информационных
технологий.
      ГОСТ Р ИСО/МЭК 15408-1 устанавливает общий подход к формированию требований и оцен­
ке безопасности (функциональные и доверия), основные конструкции (профиль защиты, задание
по безопасности) представления требований безопасности в интересах потребителей, разработчиков
и оценщиков продуктов и систем ИТ. Требования безопасности объекта оценки (ОО) по методологии
Общих критериев определяются исходя из целей безопасности, которые, и свою очередь, основы­
ваются на анализе назначения ОО и условий среды его использования (угроз, предположений,
политики безопасности).
      ГОСТ Р ИСО/МЭК 15408-2 содержит универсальный систематизированный катают функци­
ональных требований безопасности и предусматривает возможность их детализации и расширения
по определенным правилам.
      ГОСТ Р ИСО/МЭК 15408-3 включает в себя систематизированный каталог требований дове­
рия. определяющих меры, которые должны быть приняты на всех этапах жизненного цикла продукта
или системы ИТ для обеспечения уверенности в том, что они удовлетворяют предъявленным к ним
функциональным требованиям. Здесь же содержатся оценочные уровни доверия, определяющие
шкалу требований, которые позволяют с возрастающей степенью полноты и строгости оценить
проектную, тестовую и эксплуатационную документацию, правильность реализации функций без­
опасности ОО. уязвимости продукта или системы ИТ. стойкость механизмов зашиты и сделать
заключение об уровне доверия к безопасности объекта оценки.




IV
Показаны первые 4 из 40

История статуса

Подтверждённых событий пока нет.