ГОСТ Р ИСО/МЭК ТО 15446 — 2008
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Руководство по разработке профилей защиты
и заданий по безопасности
Information technology. Security techniques.
Guide for the production of protection profiles and security targets
Дата введения — 2009 — 10— 01
1 Область применения
Настоящий стандарт представляет собой руководство по разработке профилей защиты и заданий по
безопасности продуктов и систем ИТ в соответствии с комплексом стандартов ИСО/МЭК 15408 (общие
критерии).
Руководство предназначено для разработчиков и оценщиков профилей защиты (ПЗ) и заданий по
безопасности (ЗБ), а также может представлять интересдля пользователей ПЗ и ЗБ. позволяя им понять,
чем руководствовались авторы ПЗ и ЗБ при их разработке, и на какие части ПЗ и ЗБ следует обратить
особое внимание.
Предполагается, что пользователи настоящего стандарта хорошо знакомы с требованиями
ИСО/МЭК 15408-1 и. в частности, с приложениями В и С к нему, в которых приведено описание ПЗ и ЗБ.
Авторам ПЗ и ЗБ. конечно, следует быть хорошо знакомыми с другими стандартами комплекса
ИСО/МЭК 15408. включая введение, например, с парадигмой функциональных требований, описанной в
ИСО/МЭК 15408-2 (подраздел 1.3).
Настоящий стандарт представляет собой информационный технический отчет ИСО. предназначен
ный для использования только в качестве руководства. По своему содержанию и структуре его не следует
рассматривать как стандарт для оценки ПЗ и ЗБ. Предполагается, что настоящий стандарт полностью
соответствует ИСО/МЭК 15408: тем не менее, в случае любого несоответствия между настоящим
стандар том и ИСО/МЭК 15408 последнему в качестве нормативного следуетотдавать предпочтение.
В настоящем стандарте не рассматриваются такие вопросы, как регистрация ПЗ и связанные с этим
задачи — обращение с защищаемой интеллектуальной собственностью (например, патентами) в ПЗ. Ин
формацию по регистрации ПЗ см. в [1].
2 Нормативные ссылки
В настоящем документе использованы ссылки на следующие международные стандарты:
ИСО/МЭК 2382-8:1998 Информационная технология — Словарь — Часть 8: Безопасность
ИСО/МЭК 15408-1 — 2008 Информационная технология. Методы и средства обеспечения безопасно
сти. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель
ИСО/МЭК 15408-2 — 2008 Информационная технология. Методы и средства обеспечения безопасно
сти. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования
безопасности
ИСО/МЭК 15408-3— 2008 Информационная технология. Методы и средства обеспечения безопасно
сти. Критерии оценки безопасности информационных технологий. — Часть 3. Требования доверия к безо
пасности
Издание официальное
1