ISO, менеджмент, консалтинг, маркетинг. - материалы об управлении и маркетинге
домой - первая страницаконтактная информацияпользователи сайтаподписка на новости и статьи в RSSсловарь терминовПРАКТИКАФОРУМЫскачать ISO, ГОСТссылкидобавить 
Логин : Пароль:  
       [регистрация] [напомнить пароль]

ФОРУМ
• мотивация сотрудни... (31)
 22. Июль 11:00 от GrechiloAA
• сертификация по is... (12)
 21. Июль 13:09 от Alex9994
• ОРММ по созданию А... (3)
 17. Июль 08:03 от Nasti
• Слово ГОСТ в назва... (2)
 17. Июль 08:00 от Nasti
• Представитель руко... (17)
 17. Июль 07:54 от Nasti




место для друзей проекта
 
Оглавление каталога


ISO 15408 (ГОСТ Р ИСО/МЭК 15408-2-2002)

ISO 15408: Стандарт позволяет определить полный перечень требований к средствам безопасности, а также критерии их оценки (показатели защищенности информации). Стандарт определяет полный перечень объектов анализа и требований к ним, не заостряя внимания на методах создания, управления и оценки системы безопасности. Стандарт позволяет оценить полноту системы информационной безопасности с технической точки зрения, не рассматривая при этом комплекс организационных мер по обеспечению защиты информации.

Настоящий стандарт содержит полный аутентичный текст международного стандарта ИСО/МЭК 15408-2—99 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности»

Проблема обеспечения безопасности информационных технологий занимает все более значительное место в реализации компьютерных систем и сетей по мере того, как возрастает их роль в информатизации общества. Обеспечение безопасности информационных технологий (ИТ) представляет собой комплексную проблему, которая решается в направлениях совершенствования правового регулирования применения ИТ, совершенствования методов и средств их разработки, развития системы сертификации, обеспечения соответствующих организационно-технических условий эксплуатации. Ключевым аспектом решения проблемы безопасности ИТ является выработка системы требований, критериев и показателей для оценки уровня безопасности ИТ.

ГОСТ Р ИСО/МЭК 15408 содержит общие критерии оценки безопасности информационных технологий.

ГОСТ Р ИСО/МЭК 15408-1 устанавливает общий подход к формированию требований к оценке безопасности (функциональные и доверия), основные конструкции (профиль защиты, задание по безопасности) представления требований безопасности в интересах потребителей, разработчиков и оценщиков продуктов и систем ИТ. Требования безопасности объекта оценки (00) по методологии Общих критериев определяются исходя из целей безопасности, которые, в свою очередь, основываются на анализе назначения 00 и условий среды его использования (угроз, предположений, политики безопасности).

ГОСТ Р ИСО/МЭК 15408-2 содержит универсальный систематизированный каталог функциональных требований безопасности и предусматривает возможность их детализации и расширения по определенным правилам.

ГОСТ Р ИСО/МЭК 15408-3 включает в себя систематизированный каталог требований доверия, определяющих меры, которые должны быть приняты на всех этапах жизненного цикла продукта или системы ИТ для обеспечения уверенности в том, что они удовлетворяют предъявленным к ним функциональным требованиям. Здесь же содержатся оценочные уровни доверия, определяющие шкалу требований, которые позволяют с возрастающей степенью полноты и строгости оценить проектную, тестовую и эксплуатационную документацию, правильность реализации функций безопасности 00, уязвимости продукта или системы ИТ, стойкость механизмов защиты и сделать заключение об уровне доверия к безопасности объекта оценки.

Чтобы скачать файл: "ISO 15408 (ГОСТ Р ИСО/МЭК 15408-2-2002)",
необходима регистрация / авторизация.

Автор: Неизвестен
Версия: Размер файла: 1,98 MB





[о проекте] [авторы публикаций] [список пользователей] [РАССЫЛКИ] [реклама на сайте] [создание сайта] [контакты]

Рейтинг@Mail.ruRambler's Top100
Мы разрешаем использовать, цитировать, копировать, транслировать и переводить любые наши материалы в сети Интернет
при условии установки прямой ссылки на этот конкретный материал на сайте KlubOK.net

Для того чтобы опубликовать свой материал (статью, книгу и т.д.),
вам достаточно направить его по адресу fromgarin@yandex.ru
в любом удобном вам формате.
Copyright © 2003-2008 KlubOK.net, Andrey Garin
телефон: +38 067 357 59 59, ICQ и Miranda: 75928817
рейтинг статистики