Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408.1-2002; Страница 8

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО МЭК 15271-2002 Информационная технология. Руководство по применению. (Процессы жизненного цикла программных средств) ГОСТ Р ИСО/МЭК 15426-1-2002 Автоматическая идентификация. Кодирование штриховое. Верификатор линейных символов штрихового кода. Требования соответствия ГОСТ 15470-70 Фурнитура для изделий кожевенно-галантерейной, текстильно-галантерейной, обувной и швейной промышленности. Термины и определения ГОСТ 15470-70 Фурнитура для изделий кожевенно-галантерейной, текстильно-галантерейной, обувной и швейной промышленности. Термины и определения Leathergoods, clothing, textile haberdashery and footwear fittings. Terms and definitions (Настоящий стандарт устанавливает термины и определения основных понятий в области фурнитуры для изделий кожевенно-галантерейной, текстильно-галантерейной, обувной и швейной промышленности)
Страница 8

ГОСТ Р ИСО/МЭК 15408-1-2002


механизм проверки правомочности обращений: Реализация концепции монитора обращений, обладающая следующими свойствами: защищенностью от проникновения; постоянной готовностью; простотой, достаточной для проведения исчерпывающего анализа и тестирования.

модель политики безопасности ОО: Структурированное представление политики безопасности, которая должна быть осуществлена ОО.

монитор обращений: Концепция абстрактной машины, осуществляющей политики управления доступом ОО.

назначение: Спецификация определенного параметра в компоненте. неформальный: Выраженный на естественном языке. область действия ФБО: Совокупность возможных взаимодействий с ОО или в его пределах, которые подчинены правилам ПБО.

объект: Сущность в пределах ОДФ, которая содержит или получает информацию и над которой субъекты выполняют операции.

объект оценки: Подлежащие оценке продукт ИТ или система с руководствами администратора и пользователя.

орган оценки: Организация, которая посредством системы оценки обеспечивает реализацию ОК для определенного сообщества и в связи с этим устанавливает стандарты и контролирует качество оценок, проводимых организациями в пределах данного сообщества.

оценка: Оценка ПЗ, ЗБ или ОО по определенным критериям. оценочный уровень доверия: Пакет компонентов доверия из части 3 ОК, представляющий некоторое положение на предопределенной в ОК шкале доверия.

пакет: Предназначенная для многократного использования совокупность функциональных компонентов или компонентов доверия (например, ОУД), объединенных для удовлетворения совокупности определенных целей безопасности.

передача в пределах ОО: Передача данных между разделенными частями

ОО.

передача за пределы области действия ФБО: Передача данных сущностям, не контролируемым ФБО.

передача между ФБО: Передача данных между ФБО и функциями безопасности других доверенных продуктов ИТ.

политика безопасности организации: Одно или несколько правил, процедур, практических приемов или руководящих принципов в области безопасности, которыми руководствуется организация в своей деятельности.

политика безопасности ОО: Совокупность правил, регулирующих управление активами, их защиту и распределение в пределах ОО.

политика функции безопасности: Политика безопасности, осуществляемая ФБ.

полуформальный: Выраженный на языке с ограниченным синтаксисом и определенной семантикой.

пользователь: Любая сущность (человек-пользователь или внешний объект ИТ) вне ОО, которая взаимодействует с ОО.

потенциал нападения: Прогнозируемый потенциал для успешного (в случае реализации) нападения, выраженный в показателях компетентности, ресурсов и мотивации нарушителя.

продукт: Совокупность программных, программно-аппаратных и/или аппаратных средств ИТ, предоставляющая определенные функциональные возможности и предназначенная для непосредственного использования или включения в различные системы.

профиль защиты: Независимая от реализации совокупность требований безопасности для некоторой категории ОО, отвечающая специфическим запросам потребителя.


reference validation mechanism


TOE security policy model reference monitor

assignment

informal

TSF scope of control object

target of evaluation

evaluation authority


evaluation evaluation assurance level

package


internal TOE transfer

transfers outside TSF control inter-TSF transfers

organisational security policies

TOE security policy

security function

policy

semiformal

user

attack potential


product


protection profile


4