Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р ИСО/МЭК 15408-3-2013

Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты доверия к безопасности

Открыть PDF
Статус не подтверждённа 07.09.2026Перед применением сверяйтесь с официальным источником

Межгосударственный стандарт

ГОСТ Р ИСО/МЭК 15408-3-2013

Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты доверия к безопасности

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО
                         ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ



                                             НАЦИОНАЛЬНЫЙ
                                     i          СТАНДАРТ                   ГОСТ Р и с о /м э к
                                              РОССИЙСКОЙ
                                               ФЕДЕРАЦИИ                     15408-3-2013




                                         Информационная технология


                        МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ.
                       КРИТЕРИИ ОЦЕНКИ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ
                                         ТЕХНОЛОГИЙ
                                                 Часть         3.
                                Компоненты доверия к безопасности


                                             ISO/IEC 15408-3:2008
                      Information technology-Security techniques-Evaluation criteria for IT
                                security-Part 3. Security assurance components
                                                     (IDT)




                                             Издание официальное




                                                         Москва
                                                     Стандартинформ
                                                             2014



сертификат арматура

2

Страница 2

ГОСТ Р ИСО/МЭК 15408-3-2013


                                     Предисловие

     Цели и принципы стандартизации в Российской Федерации установлены
Федеральным     законом    от 27 декабря 2002 г.        № 184-ФЗ «О техническом
регулировании», а правила применения национальных стандартов Российской
Федерации - ГОСТ Р 1.0-2004 «Стандартизация в Российской Федерации. Основные
положения»

                               Сведения о стандарте

     1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью «Центр
безопасности информации» (ООО «ЦБИ»), Федеральным автономным учреждением
«Государственный научно-исследовательский испытательный институт проблем
технической   защиты      информации     Федеральной    службы       по техническому     и
экспортному контролю» (ФАУ «ГНИИИ ПТЗИ ФСТЭК России»), Федеральным
государственным      унитарным     предприятием       «Ситуационно-кризисный         центр
Федерального агентства по атомной энергии» (ФГУП «СКЦ Росатома»)

     2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 «Защита
информации»

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по
техническому регулированию и метрологии от 8 ноября 2013 г. № 1340-ст

     4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 15408-
3:2008     «Информационная       технология.   Методы        и    средства    обеспечения
безопасности. Критерии оценки безопасности информационных технологий. Часть 3.
Компоненты доверия к безопасности» (ISO/IEC 15408-3:2008 «Information technology
- Security techniques - Evaluation criteria for IT security - Part 3. Security assurance
components» (IDT)

     5 ВЗАМЕН ГОСТ P ИСО/МЭК 15408-3-2008



     При    применении      настоящего    стандарта     рекомендуется         использовать
вместо ссылочных международных стандартов соответствующие им национальные
стандарты     Российской     Федерации,     сведения     о       которых     приведены   в
дополнительном приложении ДА

3

Страница 3

ГОСТ Р ИСО/МЭК 15408-3-2013
    Информация об изменениях к настоящему стандарту публикуется в
ежегодно издаваемом информационном указателе «Национальные стандарты», а
текст изменений и поправок — в ежемесячно издаваемых информационных
указателях «Национальные стандарты». В случае пересмотра (замены) или
отмены    настоящего    стандарта    соответствующее     уведомление   будет
опубликовано   в    ежемесячно    издаваемом    информационном      указателе
«Национальные стандарты». Соответствующая информация. уведомления и
тексты размещаются также в информационной системе общего пользования -
на официальном сайте Федерального агентства по техническому регулированию
и метрологии в сети Интернет



                                                      © Стандартинформ, 2013

    Настоящий стандарт не может быть полностью или частично воспроизведен,
тиражирован и распространен в качестве официального издания без разрешения
Федерального агентства по техническому регулированию и метрологии

4

Страница 4

ГОСТ Р ИСО/МЭК 15408-3-2013

                                                       Содержание

1    Область применения.....................................................................................................
2    Нормативные ссылки......................................................................... ..........................
3    Термины, определения, обозначения и сокращения.................................................
4    Краткий обзор................................................................................................................
 4.1    Структура данной части ГОСТ Р ИСО/МЭК 15408...............................................
5 Парадигма доверия ГОСТ Р ИСО/МЭК 15408............................................................
 5.1    Основные принципы ГОСТ Р ИСО/МЭК 15408.....................................................
 5.2 Подход к доверию....................................................................................................
 5.3 Шкала оценки доверия в ГОСТ Р ИСО/МЭК 15408..............................................
6 Требования доверия к безопасности..........................................................................
 6.1    Структура классов, семейств и компонентов доверия к безопасности.............
 6.2 Структура ОУД.........................................................................................................
 6.3 Структура СоПД.......................................................................................................
7 Оценочные уровни доверия.........................................................................................
 7.1    Краткий обзор оценочных уровней доверия (ОУД)..............................................
 7.2 Детализация оценочных уровней доверия...........................................................
 7.3    Оценочный уровень доверия 1 (ОУД1), предусматривающий
 функциональное тестирование........................................................................................
 7.4 Оценочный уровень доверия 2 (ОУД2), предусматривающий структурное
 тестирование......................................................................................................................
 7.5 Оценочный уровень доверия 3 (ОУДЗ), предусматривающий методическое
 тестирование и проверку................................................... ..............................................
 7.6 Оценочный уровень доверия 4 (ОУД4), предусматривающий методическое
 проектирование, тестирование и углубленную проверку..............................................
 7.7 Оценочный уровень доверия 5 (ОУД5), предусматривающий
 полуформальное проектирование и тестирование........................................................
 7.8    Оценочный уровень доверия 6 (ОУД6), предусматривающий
 полуформальную верификацию и тестирование проекта.............................................
 7.9 Оценочный уровень доверия 7 (ОУД7), предусматривающий формальную
 верификацию проекта и тестирование...........................................................................
8 Составные пакеты доверия..........................................................................................
 8.1    Обзор составных пакетов доверия (СоПД)...........................................................
 8.2 Детализация составных пакетов доверия............................................................
 8.3 Составной уровень доверия А (СоПД-A), предусматривающий структурную
 композицию........................................................................................................................
 8.4 Составной уровень доверия В (СоПД-В), предусматривающий методическую
 композицию........................................................................................................................
 8.5 Составной уровень доверия С (СоПД-С), предусматривающий методическую
 композицию, тестирование и проверку...........................................................................
9 Класс АРЕ: Оценка профиля защиты.........................................................................
 9.1    Введение ПЗ (APEJNT).........................................................................................
 9.2 Утверждения о соответствии (APE_CCL).............................................................
 9.3 Определение проблемы безопасности (APE_SPD).............................................
 9.4    Цели безопасности (APE OBJ)..............................................................................
 9.5 Определение расширенных компонентов (APE_ECD)........................................
 9.6 Требования безопасности (APE REQ).................................................................
10 Класс ASE: Оценка задания по безопасности............................................................
  10.1 Введение ЗБ (ASEJNT).........................................................................................
  10.2 Утверждения о соответствии (ASE_CCL).............................................................
  10.3 Определение проблемы безопасности (ASE_SPD).............................................

IV
Показаны первые 4 из 274

История статуса

Подтверждённых событий пока нет.