Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р ИСО/МЭК 15408-2-2013

Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности

Открыть PDF
Статус не подтверждённа 07.09.2026Перед применением сверяйтесь с официальным источником

Межгосударственный стандарт

ГОСТ Р ИСО/МЭК 15408-2-2013

Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО
                                   ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ



                                                    НАЦИОНАЛЬНЫЙ                      ГОСТ Р ИСО/МЭК
                                                         СТАНДАРТ                        15408-2*2013
                                                       РОССИЙСКОЙ
                                                       ФЕДЕРАЦИИ




                                                 Информационная технология

                                  МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
                           КРИТЕРИИ ОЦЕНКИ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ
                                                           Ч а с т ь 2.
                                         Функциональные компоненты безопасности

                                                         ISO/IEC 15408-2:2008
                                          Information technology-Security techniques-
                            Evaluation criteria for IT security-Part 2. Security functional components
                                                                (IDT)




                                                       Издание официальное




                                                                    Москва
                                                                Стандартинформ
                                                                     2014


георадарнон обследование

2

Страница 2

ГОСТ Р ИСО/МЭК 15408-2-2013

                                      Предисловие

       Цели и принципы стандартизации в Российской Федерации установлены Феде­
ральным       законом от 27 декабря 2002 г. № 184-ФЗ «О техническом регулирова­
нии», а правила применения национальных стандартов Российской Федерации -
ГОСТ Р 1.0-2004 «Стандартизация в Российской Федерации. Основные положения»


       Сведения о стандарте


       1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью «Центр безопас­
ности информации» (ООО «ЦБИ»), Федеральным автономным учреждением «Государ­
ственный научно-исследовательский испытательный институт проблем технической
защиты информации Федеральной службы по техническому и экспортному контролю»
(ФАУ «ГНИИИ ПТЗИ ФСТЭК России»)


       2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 «Защита информа­
ции»


       3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ приказом Федерального агентства по
техническому регулированию и метрологии от 8 ноября 2013 г. № 1339-ст


       4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 15408-
2:2008 «Информационная технология. Методы и средства обеспечения безопасности.
Критерии оценки безопасности информационных технологий. Часть 2. Функциональные
компоненты безопасности» (ISO/IEC 15408-2:2008 «Information technology — Security
techniques — Evaluation criteria for IT security - Part 2: Security functional components».
       При   применении       настоящего      стандарта     рекомендуется       использовать
вместо ссылочных международных стандартов соответствующие им национальные
стандарты Российской Федерации, сведения о которых приведены в дополнительном
приложении ДА


       5 ВЗАМЕН ГОСТ Р ИСО/МЭК 15408-2-2008

3

Страница 3

ГОСТ Р ИСО/МЭК 15408-2-2013


    Информация об изменениях к настоящему стандарту публикуется в ежегодно
издаваемом информационном указателе «Национальные стандарты», а текст из­
менений и поправок — в ежемесячно издаваемых информационных указателях «На­
циональные стандарты». В случае пересмотра (замены) или отмены настоящего
стандарта соответствующее уведомление будет опубликовано в ежемесячно изда­
ваемом информационном указателе «Национальные стандарты». Соответствую­
щая информация, уведомления и тексты размещаются также в информационной
системе общего пользования - на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет




                                                        © Стандартинформ, 2013

    Настоящий стандарт не может быть полностью или частично воспроизведен,
тиражирован и распространен в качестве официального издания без разрешения
Федерального агентства по техническому регулированию и метрологии

4

Страница 4

ГОСТ Р ИСО/МЭК 15408-2-2013

                                       Введение

     Международный стандарт ISO/IEC 15408:2008 был подготовлен Совместным
техническим     комитетом    ISO/IEC   JTC 1      «Информационные   технологии»,
Подкомитетом SC 27 «Методы и средства обеспечения безопасности ИТ».
Идентичный ISO/IEC 15408 текст опубликован организациями-спонсорами проекта
«Общие критерии» как «Общие критерии оценки безопасности информационных
технологий».

     Третья редакция стандарта отменяет и заменяет вторую редакцию (ISO/IEC
15408:2005), которая подверглась технической переработке.

     ИСО/МЭК 15408, идентичный ISO/IEC 15408:2008, состоит из следующих час­
тей под общим заголовком «Информационная технология - Методы и средства
обеспечения безопасности - Критерии оценки безопасности информационных тех­
нологий»:

       —      Часть 1: Введение и общая модель;

       —      Часть 2: Функциональные компоненты безопасности:

       —      Часть 3: Компоненты доверия к безопасности.

     Функциональные компоненты безопасности, которые определены в данной час­
ти ИСО/МЭК 15408, являются основой для функциональных требований безопасно­
сти, отражаемых в профиле защиты (ПЗ) или задании по безопасности (ЗБ). Эти
требования описывают необходимый режим функционирования объекта оценки (ОО)
и направлены на достижение целей безопасности, определяемых в ПЗ или ЗБ. Эти
требования описывают свойства безопасности, которые могут выявить пользователи
путем непосредственного взаимодействия с ИТ (т.е., при вводе, выводе информа­
ции) или по отклику ИТ на некоторое воздействие.

     Функциональные компоненты безопасности отражают требования безопасно­
сти, направленные на противодействие угрозам в предполагаемой среде функцио­
нирования ОО и выполнение принятых в организации политик и предположений
безопасности.

     Этот международный стандарт предназначается для потребителей, разработ­
чиков и оценщиков продуктов, обеспечивающих безопасность ИТ. В пятом разделе

IV
Показаны первые 4 из 336

История статуса

Подтверждённых событий пока нет.