ГОСТ Р 56545-2015
Введение
Настоящий стандарт входит в комплекс стандартов, устанавливающих классификацию уязвимо
стей. правила описания уязвимостей, содержание и порядок выполнения работ по выявлению и оценке
уязвимостей информационных систем (ИС).
Настоящий стандарт распространяется на деятельность по защите информации, связанную с вы
явлением. описанием, устранением или исключением возможности использования уязвимостей ИС при
разработке, внедрении и эксплуатации ИС.
В настоящем стандарте приняты правила описания уязвимостей, которые могут быть использо
ваны специалистами по информационной безопасности при создании и ведении базы данных уязви
мостей ИС, разработке средств контроля (анализа) защищенности информации, разработке моделей
угроз безопасности информации и проектировании систем защиты информации, проведении работ по
идентификации, выявлению уязвимостей, их анализу и устранению.
IV