Межгосударственный стандарт
ГОСТ Р ИСО/МЭК 15408-3-2013
Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты доверия к безопасности
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ
i СТАНДАРТ ГОСТ Р и с о /м э к
РОССИЙСКОЙ
ФЕДЕРАЦИИ 15408-3-2013
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ.
КРИТЕРИИ ОЦЕНКИ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ
ТЕХНОЛОГИЙ
Часть 3.
Компоненты доверия к безопасности
ISO/IEC 15408-3:2008
Information technology-Security techniques-Evaluation criteria for IT
security-Part 3. Security assurance components
(IDT)
Издание официальное
Москва
Стандартинформ
2014
сертификат арматура2
Страница 2
ГОСТ Р ИСО/МЭК 15408-3-2013
Предисловие
Цели и принципы стандартизации в Российской Федерации установлены
Федеральным законом от 27 декабря 2002 г. № 184-ФЗ «О техническом
регулировании», а правила применения национальных стандартов Российской
Федерации - ГОСТ Р 1.0-2004 «Стандартизация в Российской Федерации. Основные
положения»
Сведения о стандарте
1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью «Центр
безопасности информации» (ООО «ЦБИ»), Федеральным автономным учреждением
«Государственный научно-исследовательский испытательный институт проблем
технической защиты информации Федеральной службы по техническому и
экспортному контролю» (ФАУ «ГНИИИ ПТЗИ ФСТЭК России»), Федеральным
государственным унитарным предприятием «Ситуационно-кризисный центр
Федерального агентства по атомной энергии» (ФГУП «СКЦ Росатома»)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 «Защита
информации»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по
техническому регулированию и метрологии от 8 ноября 2013 г. № 1340-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 15408-
3:2008 «Информационная технология. Методы и средства обеспечения
безопасности. Критерии оценки безопасности информационных технологий. Часть 3.
Компоненты доверия к безопасности» (ISO/IEC 15408-3:2008 «Information technology
- Security techniques - Evaluation criteria for IT security - Part 3. Security assurance
components» (IDT)
5 ВЗАМЕН ГОСТ P ИСО/МЭК 15408-3-2008
При применении настоящего стандарта рекомендуется использовать
вместо ссылочных международных стандартов соответствующие им национальные
стандарты Российской Федерации, сведения о которых приведены в
дополнительном приложении ДА3
Страница 3
ГОСТ Р ИСО/МЭК 15408-3-2013
Информация об изменениях к настоящему стандарту публикуется в
ежегодно издаваемом информационном указателе «Национальные стандарты», а
текст изменений и поправок — в ежемесячно издаваемых информационных
указателях «Национальные стандарты». В случае пересмотра (замены) или
отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ежемесячно издаваемом информационном указателе
«Национальные стандарты». Соответствующая информация. уведомления и
тексты размещаются также в информационной системе общего пользования -
на официальном сайте Федерального агентства по техническому регулированию
и метрологии в сети Интернет
© Стандартинформ, 2013
Настоящий стандарт не может быть полностью или частично воспроизведен,
тиражирован и распространен в качестве официального издания без разрешения
Федерального агентства по техническому регулированию и метрологии4
Страница 4
ГОСТ Р ИСО/МЭК 15408-3-2013
Содержание
1 Область применения.....................................................................................................
2 Нормативные ссылки......................................................................... ..........................
3 Термины, определения, обозначения и сокращения.................................................
4 Краткий обзор................................................................................................................
4.1 Структура данной части ГОСТ Р ИСО/МЭК 15408...............................................
5 Парадигма доверия ГОСТ Р ИСО/МЭК 15408............................................................
5.1 Основные принципы ГОСТ Р ИСО/МЭК 15408.....................................................
5.2 Подход к доверию....................................................................................................
5.3 Шкала оценки доверия в ГОСТ Р ИСО/МЭК 15408..............................................
6 Требования доверия к безопасности..........................................................................
6.1 Структура классов, семейств и компонентов доверия к безопасности.............
6.2 Структура ОУД.........................................................................................................
6.3 Структура СоПД.......................................................................................................
7 Оценочные уровни доверия.........................................................................................
7.1 Краткий обзор оценочных уровней доверия (ОУД)..............................................
7.2 Детализация оценочных уровней доверия...........................................................
7.3 Оценочный уровень доверия 1 (ОУД1), предусматривающий
функциональное тестирование........................................................................................
7.4 Оценочный уровень доверия 2 (ОУД2), предусматривающий структурное
тестирование......................................................................................................................
7.5 Оценочный уровень доверия 3 (ОУДЗ), предусматривающий методическое
тестирование и проверку................................................... ..............................................
7.6 Оценочный уровень доверия 4 (ОУД4), предусматривающий методическое
проектирование, тестирование и углубленную проверку..............................................
7.7 Оценочный уровень доверия 5 (ОУД5), предусматривающий
полуформальное проектирование и тестирование........................................................
7.8 Оценочный уровень доверия 6 (ОУД6), предусматривающий
полуформальную верификацию и тестирование проекта.............................................
7.9 Оценочный уровень доверия 7 (ОУД7), предусматривающий формальную
верификацию проекта и тестирование...........................................................................
8 Составные пакеты доверия..........................................................................................
8.1 Обзор составных пакетов доверия (СоПД)...........................................................
8.2 Детализация составных пакетов доверия............................................................
8.3 Составной уровень доверия А (СоПД-A), предусматривающий структурную
композицию........................................................................................................................
8.4 Составной уровень доверия В (СоПД-В), предусматривающий методическую
композицию........................................................................................................................
8.5 Составной уровень доверия С (СоПД-С), предусматривающий методическую
композицию, тестирование и проверку...........................................................................
9 Класс АРЕ: Оценка профиля защиты.........................................................................
9.1 Введение ПЗ (APEJNT).........................................................................................
9.2 Утверждения о соответствии (APE_CCL).............................................................
9.3 Определение проблемы безопасности (APE_SPD).............................................
9.4 Цели безопасности (APE OBJ)..............................................................................
9.5 Определение расширенных компонентов (APE_ECD)........................................
9.6 Требования безопасности (APE REQ).................................................................
10 Класс ASE: Оценка задания по безопасности............................................................
10.1 Введение ЗБ (ASEJNT).........................................................................................
10.2 Утверждения о соответствии (ASE_CCL).............................................................
10.3 Определение проблемы безопасности (ASE_SPD).............................................
IVПоказаны первые 4 из 274
История статуса
Подтверждённых событий пока нет.