ГОСТ Р 54582—2011
6.29 ИСО/МЭК 17025 — доверие к аттестации
DI
6.29.1 Цель
Целью обеспечения доверия к аттестации является гарантирование сопоставимости всех про-
цедур и результатов оценки для обеспечения соответствия всем релевантным стандартам, а также
гарантирование объективности и нейтральности.
6.29.2 Описание
Сопоставимость всех процедур и результатов оценки для обеспечения соответствия всем реле-
вантным стандартам, а также объективность и нейтральность образуют основу доверия к аттестации.
Для процедуры обеспечения доверия к аттестации требуются средства оценки с целью предоставления
доказательства соответствия условиям и квалификационным требованиям.
Согласно ИСО/МЭК 17025 требованиями по аттестации являются:
а) 1 Соблюдение соответствующих частей ИСО/МЭК 17025 (включая доказательство компетент-
ности для всей области безопасности ИКТ).
b) 2 Доказанная техническая компетентность в конкретной области оценки (если необходимо, в
нескольких областях оценки).
Следовательно, процедура аттестации, приведенная в таблице 4, объединяет базовую аттеста-
цию [соблюдение требований в дополнение к пункту 1 перечисления а)] и по меньшей мере одну про-
цедуру лицензирования [соблюдение требований в дополнение к пункту 2 перечисления в)].
Таблица 4 — Процедура аттестации
Поле лицензирования 1Поле лицензирования 2Поле лицензирования n
Базовая аккредитация в соответствии с ИСО/МЭК 17025
Средстваоценки, используемыефизическимиилиюридическимилицамипочастномуправу, могутбыть
аттестованыпосоглашениюпоаттестации, достигнутомумеждусертификационнойорганизациейиоперато-
ром. Предварительное условие для аттестации заключается в том, что эти оценочные организации не могут
участвоватьвразработке, изготовленииилипродаженарынкепродукции, подлежащейоценке. Следователь-
но, в принципеэто не препятствует возможности аттестации так называемых «лабораторий поставщика».
В качестве основы процесса аттестации данный стандарт специфицирует общие критерии тех-
нической компетентности испытательных лабораторий, включая поверочные лаборатории, независи-
мо от рассматриваемой отрасли. ИСО/МЭК 17025 предназначен для использования испытательными
лабораториями и их сертификационными организациями, а также другими органами, связанными с
признанием компетентности испытательных лабораторий. Этот набор критериев пополняется в случае
применения к конкретному сектору безопасности ИКТ.
Примечание — Оценка независимой третьей стороной по «Общим критериям» по ИСО/МЭК 15408 про-
водится сертифицированными и лицензированными оценочными организациями в соответствии с требованиями
ИСО/МЭК 17025.
6.29.3 Источники
См. [11] и [12].
Примечание — ИСО 17025 является разработкой РГ24 ИСО/КАСКО Комитет по оценке соответствия.
Оценка и аттестация.
6.30 ИСО/МЭК 13335 — менеджмент безопасности информационных и телекоммуникационных
технологий
ITO
32
6.30.1 Цель
Предоставление общего руководства по оценке и менеджменту рисков безопасности.
6.30.2 Описание
ИСО/МЭК 13335 состоит из серии стандартов и технических отчетов для обеспечения руко-
водства, но не для принятия решений по аспектам управления безопасностью информационных и