Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-1-2008; Страница 14

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 53085-2008 Полуфабрикат макаронных изделий. Общие технические условия Fresh pastа products. General specifications (Настоящий стандарт распространяется на полуфабрикат макаронных изделий, изготовленный из муки и воды с использованием или без дополнительного сырья и предназначенный для реализации населению для последующего доведения до готовности) ГОСТ Р 53178-2008 Установки электрогенераторные с бензиновыми, дизельными и газовыми двигателями внутреннего сгорания. Методы испытаний Electric generating plants with gasiline, diesel and gas internal combustion engines. Test methods (Настоящий стандарт распространяется на электрогенераторные установки с бензиновыми, дизельными и газовыми двигателями внутреннего сгорания мощностью до 5000 кВт. Стандарт не распространяется на электрогенераторные установки летательных аппаратов, наземных автотранспортных средств и локомотивов) ГОСТ Р ЕН 12086-2008 Изделия теплоизоляционные, применяемые в строительстве. Метод определения характеристик паропроницаемости Thermal insulating products in building applications. Method for determination of water vapour transmission properties (Настоящий стандарт распространяется на теплоизоляционные изделия, применяемые в строительстве, и устанавливает требования к средствам испытаний и методике определения плотности потока водяного пара, относительной паропроницаемости и паропроницаемости образцов, вырезанных из изделий, при стационарном режиме в различных заданных условиях испытания. Настоящий стандарт применяют для однородных материалов и слоистых изделий или изделий с облицовкой из различных материалов)
Страница 14
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 15408-12008
таких представлений информации (данных) строго контролировались. Они могут потребовать, чтобы
продукт или система ИТ реализовали характерные для ИТ меры управления безопасностью как часть
всей совокупности контрмер безопасности, применяемых для противостояния угрозам безопасности
данных.
Системы ИТ приобретают исоздаютдля выполнения конкретныхтребований ипри этом поэконо
мическимпричинам могутмаксимально использоватьимеющиеся коммерческие продукты ИТ. такиекак
операционные системы, компоненты прикладного программного обеспечения общего назначения и
аппаратные платформы. Контрмеры безопасности ИТ, реализованные в системе, могут использовать
функции, имеющиесявовключаемыхвсистемупродуктахИТ. и. следовательно, зависятот правильного
выполнения функций безопасности продуктов ИТ. Поэтому продукты ИТ подлежат оценке в качестве
составной части оценки безопасности системы ИТ.
Если продуктИТужевключенв составразличныхсистем ИТили такое включение предполагается,
то экономически целесообразна отдельная оценка аспектов безопасности подобногопродукта и созда
ние каталога оцененных продуктов. Результаты подобной оценки следует формулировать так. чтобы
была возможностьиспользованияпродукта вразличныхсистемахИТбез повторения работ поэксперти
зеего безопасности.
Лица, аттестующие систему ИТ. должны иметь полномочия владельца информации для вынесе
ния заключения о том. обеспечивает ли сочетание контрмер безопасности, относящихся и не относя
щихся к ИТ. адекватную защиту данных, и принятия на этом основании решения о допустимости
эксплуатацииданной системы. Аттестующий можетпотребоватьоценки реализованных в ИТконтрмер,
с тем чтобы решить, обеспечиваютлиэтиконтрмеры адекватную защитуиправильнолиониреализова
ны в системе ИТ. Допускаются различные форма и степеньстрогости оценки в зависимости от правил,
которыми руководствуется аттестующий или которые вводятсяим.
5.2 Подход ИСО/МЭК 15408
Уверенность в безопасности ИТ может быть достигнута в результате действий, предпринятых в
процессе разработки, оценки иэксплуатации 00.
5.2.1 Разработка
ИСО/МЭК 15408 не предписывает конкретную методологию разработки или модель жизненного
цикла. Основополагающие предположения о соотношениях мееду требованиями безопасности и
собственно ОО представлены на рисунке4. Рисунок4используется в качестве примера иегонеследует
интерпретировать какдемонстрацию преимущества одной методологии разработки (например, каскад
ной) перед другой (например, по прототипу).
ю