ГОСТ Р 54582—2011
V
Введение
В настоящем стандарте представлено описание методов обеспечения доверия и подходов, ко-
торые можно применить к безопасности информационных и коммуникационных технологий (ИКТ),
предложенных или используемых различными типами организаций, независимо от того, утверждены
ли они, одобрены неофициально или стандартизированы, а также их привязка к модели доверия по
ГОСТ Р 54581—2011/ISO/IEC/TR 15443-1:2005. Акцент делается на идентификации качественных ха-
рактеристик методов, способствующих обеспечению доверия, и на их ранжирование. Настоящий стан-
дарт предназначен для разъяснения специалистам в области безопасности ИКТ способов получения
доверия на любом этапе жизненного цикла продукта или услуги.
В настоящем стандарте также приводятся цель и описание методов обеспечения доверия, а также
указывается их место в структуре, определенной в ГОСТ Р 54581—2011/ISO/IEC/TR 15443-1:2005.
Считается, что методы обеспечения доверия, указанные в настоящем стандарте, содержат обще-
известные элементы. Могут появляться новые методы обеспечения доверия, а также модифицировать-
ся и совершенствоваться уже существующие.
Из настоящего стандарта разработчики, оценщики, менеджеры по качеству и покупатели могут
выбирать методы обеспечения доверия к программному обеспечению и системам безопасности ИКТ,
определяя требования доверия, оценивая продукты, измеряя аспекты безопасности и т. д. Кроме того,
они могут использовать методы обеспечения доверия, не включенные в настоящий стандарт, которые
применимы к методам обеспечения доверия в отношении аспектов безопасности, хотя многие из этих
методов могут также применяться в интересах обеспечения доверия к другим критическим аспектам
программного обеспечения и систем.
Настоящий стандарт предназначен для совместного использования с ГОСТ Р 54581—2011/ISO/
IEC/TR 15443-1:2005.
В настоящем стандарте также проведен анализ методов обеспечения доверия, не уникальных
для безопасности ИКТ; однако руководство, приведенное в настоящем стандарте, ограничено требова-
ниями безопасности ИКТ. В него включены также термины и понятия, получившие определение в дру-
гих инициативах международной стандартизации (например, CASCO) и международных справочниках
(ИСО/МЭК Руководство 2); однако руководство, приведенное в настоящем стандарте, будет связано
исключительно с областью безопасности ИКТ и не предназначено для общего менеджмента и оценки
качества, а также согласованности ИКТ.